docs(assurance): ENISA Secure-by-Design-playbook afgebeeld op de poorten #1012

Merged
brenno merged 1 commit from docs/enisa-sbd-mapping into main 2026-07-31 09:40:45 +00:00
Owner

Wat

De ENISA Secure by Design & Default playbook (v0.4) afgebeeld op de poorten: assurance/enisa-sbd-mapping.md. Per playbook-release-gate de poort/test/het bestand dat hem afdwingt, of "buiten scope met reden". De fijnmazige laag onder de CRA Annex I-map in CRA-2024-2847-positie.md — geen herhaling, wel een kruisverwijzing.

Vier echte open punten (elk hoort een eigen issue)

  • O1 externe meldroute CSIRT/ENISA (al benoemd in de CRA-positie, art. 24)
  • O2 CODEOWNERS op beveiligingsgevoelige modules
  • O3 symmetrische artefactondertekening (Windows/Linux; nu alleen macOS)
  • O4 verversingstrigger dreigingsmodel in de PR-checklist

Poort en bewaker

  • Wijziging is uitsluitend markdown onder assurance/ — geen code, geen poortoppervlak. make check inspecteert assurance/ niet, en geen enkele test enumereert de map (geverifieerd: alleen twee losse padverwijzingen in comments). Er is dus niets te compileren of te draaien.
  • Bewaker-stap bewust overgeslagen: assurance/ is per definitie geen publieke belofte (het dossier herhaalt "geen conformiteitsclaim") en raakt geen formaat, opslag, afhankelijkheid of uitgaand verkeer.
  • Geland via een geisoleerde worktree op verse origin/main, los van ongerelateerd lib/collab-werk van een parallelle sessie.

🤖 Generated with Claude Code

## Wat De [ENISA Secure by Design & Default playbook](https://github.com/enisaeu/enisa-sbd-playbook) (v0.4) afgebeeld op de poorten: `assurance/enisa-sbd-mapping.md`. Per playbook-release-gate de poort/test/het bestand dat hem afdwingt, of "buiten scope met reden". De fijnmazige laag onder de CRA Annex I-map in `CRA-2024-2847-positie.md` — geen herhaling, wel een kruisverwijzing. ## Vier echte open punten (elk hoort een eigen issue) - **O1** externe meldroute CSIRT/ENISA (al benoemd in de CRA-positie, art. 24) - **O2** CODEOWNERS op beveiligingsgevoelige modules - **O3** symmetrische artefactondertekening (Windows/Linux; nu alleen macOS) - **O4** verversingstrigger dreigingsmodel in de PR-checklist ## Poort en bewaker - Wijziging is uitsluitend markdown onder `assurance/` — geen code, geen poortoppervlak. `make check` inspecteert `assurance/` niet, en geen enkele test enumereert de map (geverifieerd: alleen twee losse padverwijzingen in comments). Er is dus niets te compileren of te draaien. - Bewaker-stap bewust overgeslagen: `assurance/` is per definitie geen publieke belofte (het dossier herhaalt "geen conformiteitsclaim") en raakt geen formaat, opslag, afhankelijkheid of uitgaand verkeer. - Geland via een geisoleerde worktree op verse `origin/main`, los van ongerelateerd `lib/collab`-werk van een parallelle sessie. 🤖 Generated with [Claude Code](https://claude.com/claude-code)
docs(assurance): beeld de ENISA Secure-by-Design-playbook af op de poorten
All checks were successful
scans / scans (pull_request) Successful in 3m31s
678d8623a2
De ENISA SBD & Default playbook (v0.4) geeft 22 release gates. Die zijn hier
één voor één afgebeeld op de poort, test of het bestand dat ze al afdwingt —
of gemarkeerd als buiten scope met reden (geen accounts, sessie, server of
netwerk-standaard-aan). Waarde zit in de motivering, niet in de telling; de
vorm volgt het bestaande assurance-dossier en claimt niets.

De fijnmazige laag onder de CRA Annex I-map in CRA-2024-2847-positie.md, niet
een herhaling ervan. Vier echte open punten benoemd (externe CSIRT/ENISA-
meldroute, CODEOWNERS, symmetrische artefactondertekening, verversingstrigger
dreigingsmodel); elk hoort een eigen issue te krijgen.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
brenno merged commit a4cf8558b3 into main 2026-07-31 09:40:45 +00:00
brenno deleted branch docs/enisa-sbd-mapping 2026-07-31 09:40:45 +00:00
Sign in to join this conversation.
No description provided.