heygrc
Manifesto

Il compliance appartiene alla pull request.

Chiamiamo questa pratica 'compliance review per pull request': analizzare ogni modifica rispetto ai framework che la tua azienda deve rispettare, direttamente nel diff, non mesi dopo in un audit. Questi saggi sono gli argomenti alla base di questa categoria. Brevi, opinati e scritti per chi cambia effettivamente il sistema: ingegneri e ingegneri della sicurezza.