docs(assurance): ENISA-mapping — open punten wegen en aan issues koppelen #1016

Merged
brenno merged 1 commit from docs/enisa-sbd-openpunten into main 2026-07-31 09:55:54 +00:00
Owner

Vervolg op #1012. Verwerkt de weging van de open punten met de onderhouder.

Wat verandert

  • Externe meldroute (CSIRT/ENISA) — geschrapt als open gat. Geen fabrikants- of rentmeestersplicht (CRA-2024-2847-positie.md §art. 24); zonder CRA/NIS2-plicht een voorwaardelijk punt, geen openstaand gat. Gevouwen in de motivering bij playbook 12.
  • CODEOWNERS — geschrapt als open gat. Peer-review is al belegd bij de enige onderhouder (busfactor-één, CONTRIBUTING.md); pas zinvol bij een tweede. Gevouwen in playbook 09.
  • De twee overgebleven echte open punten gekoppeld aan issues: #1013 (Windows-ondertekening) en #1014 (Linux-ondertekening) onder #520, en #1015 (verversingstrigger dreigingsmodel).

De geschrapte punten blijven met hun redenering staan onder "Na weging géén open punt" — een stilzwijgend geschrapt punt is later niet te reconstrueren.

Poort en bewaker

  • Uitsluitend markdown onder assurance/ — geen poortoppervlak; niets te draaien.
  • Bewaker-stap overgeslagen: assurance/ is geen publieke belofte en raakt geen formaat/opslag/afhankelijkheid/verkeer.

🤖 Generated with Claude Code

Vervolg op #1012. Verwerkt de weging van de open punten met de onderhouder. ## Wat verandert - **Externe meldroute (CSIRT/ENISA)** — geschrapt als open gat. Geen fabrikants- of rentmeestersplicht (`CRA-2024-2847-positie.md` §art. 24); zonder CRA/NIS2-plicht een voorwaardelijk punt, geen openstaand gat. Gevouwen in de motivering bij playbook 12. - **CODEOWNERS** — geschrapt als open gat. Peer-review is al belegd bij de enige onderhouder (busfactor-één, `CONTRIBUTING.md`); pas zinvol bij een tweede. Gevouwen in playbook 09. - De twee overgebleven echte open punten gekoppeld aan issues: **#1013** (Windows-ondertekening) en **#1014** (Linux-ondertekening) onder **#520**, en **#1015** (verversingstrigger dreigingsmodel). De geschrapte punten blijven met hun redenering staan onder "Na weging géén open punt" — een stilzwijgend geschrapt punt is later niet te reconstrueren. ## Poort en bewaker - Uitsluitend markdown onder `assurance/` — geen poortoppervlak; niets te draaien. - Bewaker-stap overgeslagen: `assurance/` is geen publieke belofte en raakt geen formaat/opslag/afhankelijkheid/verkeer. 🤖 Generated with [Claude Code](https://claude.com/claude-code)
docs(assurance): ENISA-mapping — open punten wegen, issues koppelen
All checks were successful
scans / scans (pull_request) Successful in 3m30s
ec5ac3008c
Na weging met de onderhouder vallen twee eerder genoemde open punten weg, en
staat dat mét reden vastgelegd:
- externe meldroute (CSIRT/ENISA): geen fabrikants- of rentmeestersplicht
  (CRA-positie §art. 24), dus voorwaardelijk, geen openstaand gat;
- CODEOWNERS: peer-review al belegd bij de enige onderhouder, pas zinvol bij
  een tweede.

De twee echte open punten krijgen een issue: artefactondertekening per
onbehandeld platform (#1013 Windows, #1014 Linux, onder #520) en de
verversingstrigger voor het dreigingsmodel (#1015).

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
brenno merged commit e052f5024e into main 2026-07-31 09:55:54 +00:00
brenno deleted branch docs/enisa-sbd-openpunten 2026-07-31 09:55:55 +00:00
Sign in to join this conversation.
No description provided.