{
  "code": null,
  "collection": "architecture",
  "href": "https://banes-lab.com/ontology#architecture-policy-enforcement",
  "id": "policy-enforcement",
  "kind": "mechanism",
  "layer": {
    "href": "https://banes-lab.com/ontology/schema#layer-security-core",
    "json": "https://banes-lab.com/json/records/layer/security-core",
    "label": "Security Core",
    "markdown": "https://banes-lab.com/records/layer/security-core.md",
    "ref": "layer:security-core"
  },
  "name": "Policy Enforcement",
  "ref": "architecture:policy-enforcement",
  "relations": [
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-defined-policy",
          "json": "https://banes-lab.com/json/records/lexicon/defined-policy",
          "label": "Defined Policy",
          "markdown": "https://banes-lab.com/records/lexicon/defined-policy.md",
          "ref": "lexicon:defined-policy"
        }
      ],
      "relation": "requires"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology#architecture-compliance",
          "json": "https://banes-lab.com/json/records/architecture/compliance",
          "label": "Compliance",
          "markdown": "https://banes-lab.com/records/architecture/compliance.md",
          "ref": "architecture:compliance"
        },
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-security",
          "json": "https://banes-lab.com/json/records/lexicon/security",
          "label": "Security",
          "markdown": "https://banes-lab.com/records/lexicon/security.md",
          "ref": "lexicon:security"
        }
      ],
      "relation": "reinforces"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-automated-control",
          "json": "https://banes-lab.com/json/records/lexicon/automated-control",
          "label": "Automated Control",
          "markdown": "https://banes-lab.com/records/lexicon/automated-control.md",
          "ref": "lexicon:automated-control"
        }
      ],
      "relation": "enables"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-manual-only-review",
          "json": "https://banes-lab.com/json/records/lexicon/manual-only-review",
          "label": "Manual-Only Review",
          "markdown": "https://banes-lab.com/records/lexicon/manual-only-review.md",
          "ref": "lexicon:manual-only-review"
        }
      ],
      "relation": "conflicts-with"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-false-positives",
          "json": "https://banes-lab.com/json/records/lexicon/false-positives",
          "label": "False Positives",
          "markdown": "https://banes-lab.com/records/lexicon/false-positives.md",
          "ref": "lexicon:false-positives"
        }
      ],
      "relation": "tensions-with"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/schema#tension-false-positives-policy-enforcement",
          "json": "https://banes-lab.com/json/records/tension/false-positives-policy-enforcement",
          "label": "Policy Enforcement / False Positives",
          "markdown": "https://banes-lab.com/records/tension/false-positives-policy-enforcement.md",
          "ref": "tension:false-positives-policy-enforcement"
        }
      ],
      "relation": "tensions"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology#architecture-manual-only-governance",
          "json": "https://banes-lab.com/json/records/architecture/manual-only-governance",
          "label": "Manual-Only Governance",
          "markdown": "https://banes-lab.com/records/architecture/manual-only-governance.md",
          "ref": "architecture:manual-only-governance"
        }
      ],
      "relation": "violated-by"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology#architecture-policy-as-code",
          "json": "https://banes-lab.com/json/records/architecture/policy-as-code",
          "label": "Policy as Code",
          "markdown": "https://banes-lab.com/records/architecture/policy-as-code.md",
          "ref": "architecture:policy-as-code"
        },
        {
          "href": "https://banes-lab.com/ontology#architecture-fitness-functions",
          "json": "https://banes-lab.com/json/records/architecture/fitness-functions",
          "label": "Fitness Functions",
          "markdown": "https://banes-lab.com/records/architecture/fitness-functions.md",
          "ref": "architecture:fitness-functions"
        }
      ],
      "relation": "refactored-by"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/schema#vocabulary-severity-mandatory",
          "json": "https://banes-lab.com/json/records/vocabulary/severity-mandatory",
          "label": "mandatory",
          "markdown": "https://banes-lab.com/records/vocabulary/severity-mandatory.md",
          "ref": "vocabulary:severity-mandatory"
        }
      ],
      "relation": "severity"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology#architecture-category-security-privacy-compliance-governance",
          "json": "https://banes-lab.com/json/records/architecture-category/security-privacy-compliance-governance",
          "label": "Security / Privacy / Compliance / Governance",
          "markdown": "https://banes-lab.com/records/architecture-category/security-privacy-compliance-governance.md",
          "ref": "architecture-category:security-privacy-compliance-governance"
        }
      ],
      "relation": "category"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology#architecture-authorization",
          "json": "https://banes-lab.com/json/records/architecture/authorization",
          "label": "Authorization",
          "markdown": "https://banes-lab.com/records/architecture/authorization.md",
          "ref": "architecture:authorization"
        }
      ],
      "relation": "refactors"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/disciplined-methodology/build#the-gate-holds-the-line",
          "json": "https://banes-lab.com/json/disciplined-methodology/build/the-gate-holds-the-line",
          "label": "The gate holds the line",
          "markdown": "https://banes-lab.com/disciplined-methodology/build/the-gate-holds-the-line.md",
          "ref": "chapter:/disciplined-methodology/build#the-gate-holds-the-line"
        },
        {
          "href": "https://banes-lab.com/software-architecture/scale#the-author-is-probabilistic",
          "json": "https://banes-lab.com/json/software-architecture/scale/the-author-is-probabilistic",
          "label": "The author is probabilistic",
          "markdown": "https://banes-lab.com/software-architecture/scale/the-author-is-probabilistic.md",
          "ref": "chapter:/software-architecture/scale#the-author-is-probabilistic"
        },
        {
          "href": "https://banes-lab.com/ontology#architecture-category-security-privacy-compliance-governance",
          "json": "https://banes-lab.com/json/ontology/principles/architecture-category-security-privacy-compliance-governance",
          "label": "Security / Privacy / Compliance / Governance",
          "markdown": "https://banes-lab.com/ontology/principles/architecture-category-security-privacy-compliance-governance.md",
          "ref": "chapter:/ontology#architecture-category-security-privacy-compliance-governance"
        },
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-category-core-vocabulary",
          "json": "https://banes-lab.com/json/ontology/lexicon/lexicon-category-core-vocabulary",
          "label": "Core Vocabulary",
          "markdown": "https://banes-lab.com/ontology/lexicon/lexicon-category-core-vocabulary.md",
          "ref": "chapter:/ontology/lexicon#lexicon-category-core-vocabulary"
        },
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-category-quality-attributes",
          "json": "https://banes-lab.com/json/ontology/lexicon/lexicon-category-quality-attributes",
          "label": "Quality Attributes",
          "markdown": "https://banes-lab.com/ontology/lexicon/lexicon-category-quality-attributes.md",
          "ref": "chapter:/ontology/lexicon#lexicon-category-quality-attributes"
        },
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-category-security-privacy-compliance",
          "json": "https://banes-lab.com/json/ontology/lexicon/lexicon-category-security-privacy-compliance",
          "label": "Security Privacy Compliance",
          "markdown": "https://banes-lab.com/ontology/lexicon/lexicon-category-security-privacy-compliance.md",
          "ref": "chapter:/ontology/lexicon#lexicon-category-security-privacy-compliance"
        },
        {
          "href": "https://banes-lab.com/ontology/schema#the-vocabulary-severity",
          "json": "https://banes-lab.com/json/ontology/schema/the-vocabulary-severity",
          "label": "Severity levels",
          "markdown": "https://banes-lab.com/ontology/schema/the-vocabulary-severity.md",
          "ref": "chapter:/ontology/schema#the-vocabulary-severity"
        },
        {
          "href": "https://banes-lab.com/ontology/schema#the-resolutions",
          "json": "https://banes-lab.com/json/ontology/schema/the-resolutions",
          "label": "The resolutions",
          "markdown": "https://banes-lab.com/ontology/schema/the-resolutions.md",
          "ref": "chapter:/ontology/schema#the-resolutions"
        }
      ],
      "relation": "linked-from"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/anatomy/governance#file-governance-rules-eslint-closure-rule-shape-eslint-rule-ts",
          "json": "https://banes-lab.com/json/source/governance/rules/eslint/closure-rule-shape.eslint.rule.ts",
          "label": "rules/eslint/closure-rule-shape.eslint.rule.ts",
          "markdown": "https://banes-lab.com/source/governance/rules/eslint/closure-rule-shape.eslint.rule.ts.md",
          "ref": "anatomy:file-governance-rules-eslint-closure-rule-shape-eslint-rule-ts"
        },
        {
          "href": "https://banes-lab.com/anatomy/pipeline#file-pipeline-core-factories-plan-factory-ts",
          "json": "https://banes-lab.com/json/source/pipeline/core/factories/plan.factory.ts",
          "label": "stagesFor",
          "markdown": "https://banes-lab.com/source/pipeline/core/factories/plan.factory.ts.md",
          "ref": "anatomy:file-pipeline-core-factories-plan-factory-ts"
        },
        {
          "href": "https://banes-lab.com/anatomy/pipeline#file-pipeline-core-coordinators-stage-coordinator-ts",
          "json": "https://banes-lab.com/json/source/pipeline/core/coordinators/stage.coordinator.ts",
          "label": "runStages",
          "markdown": "https://banes-lab.com/source/pipeline/core/coordinators/stage.coordinator.ts.md",
          "ref": "anatomy:file-pipeline-core-coordinators-stage-coordinator-ts"
        }
      ],
      "relation": "evidence"
    }
  ],
  "summary": "A mechanism that blocks an action a policy forbids at the point the action is attempted.",
  "siblings": {
    "next": {
      "href": "https://banes-lab.com/ontology#architecture-policy-as-code",
      "json": "https://banes-lab.com/json/records/architecture/policy-as-code",
      "label": "Policy as Code",
      "markdown": "https://banes-lab.com/records/architecture/policy-as-code.md",
      "ref": "architecture:policy-as-code"
    },
    "previous": {
      "href": "https://banes-lab.com/ontology#architecture-governance",
      "json": "https://banes-lab.com/json/records/architecture/governance",
      "label": "Governance",
      "markdown": "https://banes-lab.com/records/architecture/governance.md",
      "ref": "architecture:governance"
    }
  },
  "up": {
    "href": null,
    "json": "https://banes-lab.com/json/api/records/architecture",
    "label": "Architecture principles",
    "markdown": "https://banes-lab.com/api/records/architecture.md",
    "ref": "api:records/architecture"
  },
  "aliases": [],
  "exemplar": {
    "after": "if (!policyAllows(user, foo)) throw new ForbiddenError();\nreturn updateFoo(foo);",
    "before": "if (!policyAllows(user, foo)) fooLog.record(\"policy violation\");\nreturn updateFoo(foo);",
    "lang": "ts",
    "medium": "code"
  },
  "formedBy": null,
  "scope": [
    "code",
    "infrastructure",
    "runtime"
  ],
  "severity": "mandatory"
}
