heygrc
Woordenlijst

Compliance as code

Compliance as code is de praktijk waarbij compliance-verplichtingen worden uitgedrukt en gecontroleerd op de plek waar het systeem daadwerkelijk leeft: in de repository en de pipeline, in plaats van alleen in een beleidsdocument dat één keer per jaar wordt beoordeeld. Het leent de aanpak die werkte voor testen en infrastructuur: neem iets handmatigs en periodieks en maak het gedefinieerd en continu.

In code

In de praktijk betekent dit dat een controle wordt benaderd op een niveau dat controleerbaar is ('een wijziging in een bevoorrechte rol moet worden gelogd'), de controle wordt uitgevoerd op de pull request waar wijzigingen plaatsvinden, en een bevinding verwijst naar de specifieke controle zodat een engineer erop kan acteren.