Aller au contenu

Remaining Audit

Rôle de cette page

Cette page documente l'usage pratique du Remaining Audit dans un workflow CLI.

La définition conceptuelle de référence reste :

Quand utiliser Remaining Audit

Le Remaining Audit intervient quand les principaux correctifs ont déjà été testés et qu'il faut répondre à une question simple :

Que reste-t-il vraiment à corriger avant validation ?

Cas typiques :

  • fin d'industrialisation d'une verticale ;
  • après Virtual Patch et revue des candidats ;
  • avant rédaction d'un rapport de validation ;
  • avant décision de stop ou de nouveau patch.

Position dans le workflow

Real Sample Comparison
    ↓
Difference Family Audit
    ↓
Resolution Status Audit
    ↓
Candidate Dump
    ↓
Virtual Patch
    ↓
Virtual Candidates Dump
    ↓
Remaining Audit
    ↓
Validation Report

Résultats attendus

Le Remaining Audit doit aider à distinguer :

  • les cas encore bloquants ;
  • les cas volontairement stricts ;
  • les cas connus mais différables ;
  • les cas nécessitant une revue humaine ;
  • les cas hors périmètre d'un patch local.

Lecture opérationnelle

Questions clés :

  • le reste est-il critique ou marginal ?
  • les écarts restants relèvent-ils du Core ou d'une policy verticale ?
  • faut-il encore patcher ou s'arrêter ?
  • les garde-fous conservés sont-ils bien documentés ?

Garde-fous

Le Remaining Audit ne doit jamais :

  • proposer un patch à lui seul ;
  • masquer une régression connue ;
  • servir de prétexte pour poursuivre des optimisations sans fin ;
  • remplacer le Validation Report.

Voir aussi