====== FR-COMP-010b — Compliance Finding Association Preservation ======
[[dido:02-crusible:99-annexes:annex-c-requirements:03-functional-requirements:03-06-compliance-management:fr-comp-010:start|Go to FR-COMP-010 — Transferable Compliance Findings]]
===== Statement =====
[[dido:99_annexes:annex-b-terms-and-definitions:c:crucible|Crucible]] SHALL preserve the association between each [[dido:99_annexes:annex-b-terms-and-definitions:c:compliance_finding|Compliance Finding]] and the [[dido:99_annexes:annex-b-terms-and-definitions:a:artifact|Artifact]] to which the Compliance Finding applies when transferring them in a [[dido:99_annexes:annex-b-terms-and-definitions:t:transfer_bundle|Transfer Bundle]] from a [[dido:99_annexes:annex-b-terms-and-definitions:c:connected_environment|Connected Environment]] to a [[dido:99_annexes:annex-b-terms-and-definitions:d:disconnected_environment|Disconnected Environment]].
===== Derived From =====
This requirement derives from:
* [[dido:02-crusible:99-annexes:annex-c-requirements:03-functional-requirements:03-06-compliance-management:fr-comp-010:start|FR-COMP-010 — Transferable Compliance Findings]]
* Crucible System Requirements Specification, Version 1.1 Draft, Functional Requirements, FR-COMP-010
The Original Requirement states:
> //The system shall capture [[dido:99_annexes:annex-b-terms-and-definitions:c:compliance_finding|compliance findings]] into the transferable dependency/evidence bundle (see §4.10) so findings from connected build accompany artifacts into disconnected enclave.//[[dido:02-crusible:99-annexes:annex-b:cr-001|[C1]]]
FR-COMP-010b:
* Replaces **The system** with the defined system name [[dido:99_annexes:annex-b-terms-and-definitions:c:crucible|Crucible]]
* Changes **shall** to the established uppercase normative form **SHALL**
* Extracts preservation of the association between [[dido:99_annexes:annex-b-terms-and-definitions:c:compliance_finding|Compliance Findings]] and affected Artifacts as an independently verifiable requirement
* Replaces **transferable dependency/evidence bundle** with the controlled term [[dido:99_annexes:annex-b-terms-and-definitions:t:transfer_bundle|Transfer Bundle]]
* Replaces **connected build** with the controlled term [[dido:99_annexes:annex-b-terms-and-definitions:c:connected_environment|Connected Environment]]
* Replaces **disconnected enclave** with the controlled term [[dido:99_annexes:annex-b-terms-and-definitions:d:disconnected_environment|Disconnected Environment]]
* Assigns inclusion of Compliance Findings and affected Artifacts in the same Transfer Bundle to FR-COMP-010a
===== Rationale =====
A [[dido:99_annexes:annex-b-terms-and-definitions:c:compliance_finding|Compliance Finding]] remains useful after transfer only when its association with the evaluated [[dido:99_annexes:annex-b-terms-and-definitions:a:artifact|Artifact]] remains identifiable.
Preserving this association enables actors and processes in a [[dido:99_annexes:annex-b-terms-and-definitions:d:disconnected_environment|Disconnected Environment]] to determine which [[dido:99_annexes:annex-b-terms-and-definitions:c:compliance_finding|Compliance Findings]] apply to each transferred Artifact.
FR-COMP-010a governs inclusion of Compliance Findings and affected Artifacts in the same [[dido:99_annexes:annex-b-terms-and-definitions:t:transfer_bundle|Transfer Bundle]]. This requirement governs preservation of the association between them.
This requirement does not require Crucible to:
* Generate [[dido:99_annexes:annex-b-terms-and-definitions:c:compliance_finding|Compliance Findings]]
* Validate Compliance Findings
* Resolve Compliance Findings
* Remediate affected Artifacts
* Reassess affected Artifacts
* Determine whether affected Artifacts comply with a Compliance Baseline
===== Applies To =====
This requirement applies to:
* [[dido:99_annexes:annex-b-terms-and-definitions:c:crucible|Crucible]]
* [[dido:99_annexes:annex-b-terms-and-definitions:c:compliance_finding|Compliance Findings]]
* [[dido:99_annexes:annex-b-terms-and-definitions:a:artifact|Artifacts]]
* [[dido:99_annexes:annex-b-terms-and-definitions:t:transfer_bundle|Transfer Bundles]]
* [[dido:99_annexes:annex-b-terms-and-definitions:c:connected_environment|Connected Environments]]
* [[dido:99_annexes:annex-b-terms-and-definitions:d:disconnected_environment|Disconnected Environments]]
===== Verification =====
Verification confirms that:
- An [[dido:99_annexes:annex-b-terms-and-definitions:a:artifact|Artifact]] with one or more associated [[dido:99_annexes:annex-b-terms-and-definitions:c:compliance_finding|Compliance Findings]] is selected for testing
- [[dido:99_annexes:annex-b-terms-and-definitions:c:crucible|Crucible]] includes the selected Artifact and its associated Compliance Findings in a [[dido:99_annexes:annex-b-terms-and-definitions:t:transfer_bundle|Transfer Bundle]]
- Crucible transfers the Transfer Bundle from a [[dido:99_annexes:annex-b-terms-and-definitions:c:connected_environment|Connected Environment]] to a [[dido:99_annexes:annex-b-terms-and-definitions:d:disconnected_environment|Disconnected Environment]]
- The transferred Artifact can be identified in the Disconnected Environment
- Each transferred Compliance Finding can be identified in the Disconnected Environment
- The association between each transferred Compliance Finding and the Artifact to which it applies can be determined in the Disconnected Environment
===== Referenced By =====
The following pages reference this requirement:
{{backlinks>.#dido:02-crusible}}
===== Implementation Status =====
Implemented and Verified
===== Requirement Status =====
Review and approve FR-COMP-010b as a leaf requirement.
----
===== Issues =====
Confirm the controlled definition of Compliance Finding in the shared Terms and Definitions corpus.
Determine whether separate requirements define the identifier or reference mechanism used to preserve the association between a Compliance Finding and an Artifact.
Determine whether separate requirements govern verification of the preserved association after Transfer Bundle import.
----
===== Notes for Editors =====
This requirement page retains the derived requirement identifier ''FR-COMP-010b''.
This page is a leaf requirement page and omits a trailing '':start'' from its namespace.
The Statement addresses only preservation of the association between each [[dido:99_annexes:annex-b-terms-and-definitions:c:compliance_finding|Compliance Finding]] and the [[dido:99_annexes:annex-b-terms-and-definitions:a:artifact|Artifact]] to which the Compliance Finding applies during transfer between Connected and Disconnected Environments.
FR-COMP-010a governs inclusion of Compliance Findings and affected Artifacts in the same [[dido:99_annexes:annex-b-terms-and-definitions:t:transfer_bundle|Transfer Bundle]].
Use the following controlling Terms and Definitions entry for Compliance Finding:
* [[dido:99_annexes:annex-b-terms-and-definitions:c:compliance_finding|Compliance Finding]]
Do not add finding generation, validation, resolution, remediation, reassessment, identifier-format, or compliance-decision obligations unless the controlling requirement changes through an approved requirements process.
To reference this requirement Statement from another wiki page, insert:
{{section>dido:02-crusible:99-annexes:annex-c-requirements:03-functional-requirements:03-06-compliance-management:fr-comp-010:fr-comp-010b#Statement&noheader&nofooter&noeditbtn}}
----
© 2026 Dido Solutions, Inc. and Jackrabbit Consulting, Inc.