Richtlijn: Repository policy
Een repository policy beschrijft de regels waaraan de code repositories van een organisatie moeten voldoen. Denk aan toegestane licenties, de code of conduct, security contacts, de minimaal te hanteren security tools, branch protection, versionering, etc. Een repository policy is typisch van toepassing op alle publieke code repositories van een organisatie.
Een voorbeeld van een repository policy is https://github.com/ICTU/github-policy.
Rationale: Waarom een repository policy?
Overheden die software publiceren op bijvoorbeeld GitHub, GitLab of Codeberg, hebben al snel tientallen of zelfs honderden repositories. Om te zorgen dat de repositories voldoen aan de minimale vereisten van transparantie en om hergebruik te vergemakkelijken maak je een repository policy die beschrijft aan welke richtlijnen de inrichting en het gebruik van repositories moet voldoen.
Doelgroep: Wie zijn er betrokken bij een repository policy?
De volgende doelgroepen kunnen met de repository policy: security officers, kwaliteitsmanagers en developers.
Security officers en kwaliteitsmanagers stellen de repository policy op en controleren van tijd tot tijd of de repositories (nog) voldoen aan de policy.
Developers passen de repository policy toe als ze een nieuwe repository aanmaken en controleren van tijd tot tijd of hun repositories (nog) voldoen aan de policy.