heyGRC aux côtés de Greptile
Greptile est conçu pour examiner une modification en tenant compte du contexte de l'ensemble du dépôt, afin de détecter les bugs et incohérences à l'échelle du système. heygrc est conçu pour examiner la même pull request par rapport aux cadres de conformité que vous avez sélectionnés et pour citer le contrôle qu'une modification affecte. Le contexte global du dépôt concernant le comportement et le contexte des cadres concernant les obligations sont deux tâches distinctes, donc les outils coexistent. (Pour une comparaison plus détaillée avec un exemple concret, voir heygrc vs Greptile.)
Sur quoi Greptile se concentre
- Indexer le dépôt pour que les commentaires de révision utilisent le contexte inter-fichiers.
- Signaler les bugs et incohérences probables qui n'apparaissent qu'avec ce contexte.
- Commenter la pull request avec les résultats trouvés.
Ce que heygrc ajoute à ses côtés
- Si une modification supprime le chiffrement ou un niveau minimal de TLS sur un chemin transportant des données personnelles ou sensibles, le type d'affaiblissement qu'une obligation de sécurité du traitement vise à éviter.ISO 27001 A.8.24 dans le code→
- Si un chemin de suppression ne couvre pas un stockage secondaire, empêchant la suppression complète même lorsque la suppression principale est correcte.Droit à l'effacement du RGPD dans le code→
- La lecture de conformité d'une modification, mappée au cadre pour lequel vous êtes audité, sous la forme du contrôle spécifique qu'elle affecte.
Les utiliser ensemble
Laissez Greptile utiliser le contexte global du dépôt pour détecter les bugs à l'échelle du système ; laissez heygrc vous indiquer quand une modification affecte un contrôle de conformité.