{
  "code": null,
  "collection": "architecture",
  "href": "https://banes-lab.com/ontology#architecture-continuous-compliance",
  "id": "continuous-compliance",
  "kind": "capability",
  "layer": {
    "href": "https://banes-lab.com/ontology/schema#layer-security-core",
    "json": "https://banes-lab.com/json/records/layer/security-core",
    "label": "Security Core",
    "markdown": "https://banes-lab.com/records/layer/security-core.md",
    "ref": "layer:security-core"
  },
  "name": "Continuous Compliance",
  "ref": "architecture:continuous-compliance",
  "relations": [
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology#architecture-policy-as-code",
          "json": "https://banes-lab.com/json/records/architecture/policy-as-code",
          "label": "Policy as Code",
          "markdown": "https://banes-lab.com/records/architecture/policy-as-code.md",
          "ref": "architecture:policy-as-code"
        },
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-evidence-automation",
          "json": "https://banes-lab.com/json/records/lexicon/evidence-automation",
          "label": "Evidence Automation",
          "markdown": "https://banes-lab.com/records/lexicon/evidence-automation.md",
          "ref": "lexicon:evidence-automation"
        }
      ],
      "relation": "requires"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology#architecture-compliance",
          "json": "https://banes-lab.com/json/records/architecture/compliance",
          "label": "Compliance",
          "markdown": "https://banes-lab.com/records/architecture/compliance.md",
          "ref": "architecture:compliance"
        },
        {
          "href": "https://banes-lab.com/ontology#architecture-auditability",
          "json": "https://banes-lab.com/json/records/architecture/auditability",
          "label": "Auditability",
          "markdown": "https://banes-lab.com/records/architecture/auditability.md",
          "ref": "architecture:auditability"
        }
      ],
      "relation": "reinforces"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-ongoing-assurance",
          "json": "https://banes-lab.com/json/records/lexicon/ongoing-assurance",
          "label": "Ongoing Assurance",
          "markdown": "https://banes-lab.com/records/lexicon/ongoing-assurance.md",
          "ref": "lexicon:ongoing-assurance"
        }
      ],
      "relation": "enables"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-point-in-time-audit-only",
          "json": "https://banes-lab.com/json/records/lexicon/point-in-time-audit-only",
          "label": "Point-in-Time Audit Only",
          "markdown": "https://banes-lab.com/records/lexicon/point-in-time-audit-only.md",
          "ref": "lexicon:point-in-time-audit-only"
        }
      ],
      "relation": "conflicts-with"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-pipeline-complexity",
          "json": "https://banes-lab.com/json/records/lexicon/pipeline-complexity",
          "label": "Pipeline Complexity",
          "markdown": "https://banes-lab.com/records/lexicon/pipeline-complexity.md",
          "ref": "lexicon:pipeline-complexity"
        }
      ],
      "relation": "tensions-with"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/schema#tension-continuous-compliance-pipeline-complexity",
          "json": "https://banes-lab.com/json/records/tension/continuous-compliance-pipeline-complexity",
          "label": "Continuous Compliance / Pipeline Complexity",
          "markdown": "https://banes-lab.com/records/tension/continuous-compliance-pipeline-complexity.md",
          "ref": "tension:continuous-compliance-pipeline-complexity"
        }
      ],
      "relation": "tensions"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-point-in-time-audit-only",
          "json": "https://banes-lab.com/json/records/lexicon/point-in-time-audit-only",
          "label": "Point-in-Time Audit Only",
          "markdown": "https://banes-lab.com/records/lexicon/point-in-time-audit-only.md",
          "ref": "lexicon:point-in-time-audit-only"
        }
      ],
      "relation": "violated-by"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-automated-enforcement",
          "json": "https://banes-lab.com/json/records/lexicon/automated-enforcement",
          "label": "Automated Enforcement",
          "markdown": "https://banes-lab.com/records/lexicon/automated-enforcement.md",
          "ref": "lexicon:automated-enforcement"
        },
        {
          "href": "https://banes-lab.com/ontology#architecture-policy-as-code",
          "json": "https://banes-lab.com/json/records/architecture/policy-as-code",
          "label": "Policy as Code",
          "markdown": "https://banes-lab.com/records/architecture/policy-as-code.md",
          "ref": "architecture:policy-as-code"
        }
      ],
      "relation": "refactored-by"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/schema#vocabulary-severity-contextual",
          "json": "https://banes-lab.com/json/records/vocabulary/severity-contextual",
          "label": "contextual",
          "markdown": "https://banes-lab.com/records/vocabulary/severity-contextual.md",
          "ref": "vocabulary:severity-contextual"
        }
      ],
      "relation": "severity"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology#architecture-category-security-privacy-compliance-governance",
          "json": "https://banes-lab.com/json/records/architecture-category/security-privacy-compliance-governance",
          "label": "Security / Privacy / Compliance / Governance",
          "markdown": "https://banes-lab.com/records/architecture-category/security-privacy-compliance-governance.md",
          "ref": "architecture-category:security-privacy-compliance-governance"
        }
      ],
      "relation": "category"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology#architecture-category-observability-auditability-traceability",
          "json": "https://banes-lab.com/json/ontology/principles/architecture-category-observability-auditability-traceability",
          "label": "Observability / Auditability / Traceability",
          "markdown": "https://banes-lab.com/ontology/principles/architecture-category-observability-auditability-traceability.md",
          "ref": "chapter:/ontology#architecture-category-observability-auditability-traceability"
        },
        {
          "href": "https://banes-lab.com/ontology#architecture-category-security-privacy-compliance-governance",
          "json": "https://banes-lab.com/json/ontology/principles/architecture-category-security-privacy-compliance-governance",
          "label": "Security / Privacy / Compliance / Governance",
          "markdown": "https://banes-lab.com/ontology/principles/architecture-category-security-privacy-compliance-governance.md",
          "ref": "chapter:/ontology#architecture-category-security-privacy-compliance-governance"
        },
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-category-core-vocabulary",
          "json": "https://banes-lab.com/json/ontology/lexicon/lexicon-category-core-vocabulary",
          "label": "Core Vocabulary",
          "markdown": "https://banes-lab.com/ontology/lexicon/lexicon-category-core-vocabulary.md",
          "ref": "chapter:/ontology/lexicon#lexicon-category-core-vocabulary"
        },
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-category-security-privacy-compliance",
          "json": "https://banes-lab.com/json/ontology/lexicon/lexicon-category-security-privacy-compliance",
          "label": "Security Privacy Compliance",
          "markdown": "https://banes-lab.com/ontology/lexicon/lexicon-category-security-privacy-compliance.md",
          "ref": "chapter:/ontology/lexicon#lexicon-category-security-privacy-compliance"
        },
        {
          "href": "https://banes-lab.com/ontology/schema#the-vocabulary-severity",
          "json": "https://banes-lab.com/json/ontology/schema/the-vocabulary-severity",
          "label": "Severity levels",
          "markdown": "https://banes-lab.com/ontology/schema/the-vocabulary-severity.md",
          "ref": "chapter:/ontology/schema#the-vocabulary-severity"
        },
        {
          "href": "https://banes-lab.com/ontology/schema#the-resolutions",
          "json": "https://banes-lab.com/json/ontology/schema/the-resolutions",
          "label": "The resolutions",
          "markdown": "https://banes-lab.com/ontology/schema/the-resolutions.md",
          "ref": "chapter:/ontology/schema#the-resolutions"
        }
      ],
      "relation": "linked-from"
    }
  ],
  "summary": "The ability to check compliance on every change, with automated policy gates and evidence capture.",
  "siblings": {
    "next": {
      "href": "https://banes-lab.com/ontology#architecture-csrf-protection",
      "json": "https://banes-lab.com/json/records/architecture/csrf-protection",
      "label": "CSRF Protection",
      "markdown": "https://banes-lab.com/records/architecture/csrf-protection.md",
      "ref": "architecture:csrf-protection"
    },
    "previous": {
      "href": "https://banes-lab.com/ontology#architecture-risk-management",
      "json": "https://banes-lab.com/json/records/architecture/risk-management",
      "label": "Risk Management",
      "markdown": "https://banes-lab.com/records/architecture/risk-management.md",
      "ref": "architecture:risk-management"
    }
  },
  "up": {
    "href": null,
    "json": "https://banes-lab.com/json/api/records/architecture",
    "label": "Architecture principles",
    "markdown": "https://banes-lab.com/api/records/architecture.md",
    "ref": "api:records/architecture"
  },
  "aliases": [],
  "exemplar": {
    "after": "pipeline.on(\"change\", async change => {\n  const result = await complianceScanner.evaluate(change);\n  if (!result.compliant) throw new ComplianceGateError(result.violations);\n});",
    "before": "runComplianceAuditOncePerYear();",
    "lang": "ts",
    "medium": "code"
  },
  "formedBy": null,
  "scope": [
    "CI/CD",
    "infrastructure",
    "codebase"
  ],
  "severity": "contextual"
}
