Files
oto-enterprise-os-dtp/05_deliverables_mvp/qa/audit_5d/audit_spec.json
T
Claude Code DTP Worker c06e15c058 [DTP-Worker] Sprint 5 · Générateur Audit 5D conformité (QA · roadmap L58)
Audit de second niveau : lit les hand-off out/ des livrables (workflow vente,
Dossier Vente, commissions, e-CF DGII, CONFOTUR) et vérifie 17 contrôles en
5 dimensions (D1 Traçabilité/ISA 500 · D2 AML-UAF/Ley 155-17 · D3 Fiscal
e-CF/Ley 32-23 · D4 Intégrité/IFRS · D5 Gouvernance-SoD/ISA 315).

Anti-invention #6 : paramètre réglementaire non confirmé → A_CONFIRMER (open
item assigné au métier), jamais fabriqué. Verdict PASS_WITH_OPEN_ITEMS (13 PASS,
0 FAIL, 4 à confirmer). Réutilise validateur Publiciste + RoleResolver CRM +
roles_targeting CONFOTUR (zéro duplication).

37 tests · 15 invariants · build déterministe · régression 341 tests verts.
Job CI qa-audit-5d-tests + gate.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-07-30 08:41:57 +00:00

45 lines
4.5 KiB
JSON

{
"audit": "OTO QA · Audit 5D Conformité",
"version": "1.0",
"reference_cadre": "Audit qualité 5D du mandat DTP — 5 dimensions (Traçabilité ISA 500 · AML/UAF Ley 155-17 · Fiscal e-CF Ley 32-23/DGII · Intégrité IFRS · Gouvernance ISA 315). L'audit LIT les livrables commités (hand-off `out/`) ; il ne fabrique aucune donnée réglementaire (CLAUDE.md #6).",
"uaf": {
"sujeto_obligado": "Promotion/vente immobilière = sujeto obligado (Ley 155-17). Obligations : identification client (KYC), conservation, désignation d'un Oficial de Cumplimiento, déclaration d'opérations (ROS) au-delà d'un seuil.",
"seuil_operacion": null,
"reference_norme": "Ley 155-17 (RD) · réglementation UAF",
"source": null,
"a_confirmer": true,
"note": "Le seuil d'opération/effectif déclenchant une déclaration UAF (ROS) est réglementaire ; jamais fabriqué ici (#6). Confirmé par l'Oficial de Cumplimiento avec source, côté VPS/data_room (#8)."
},
"dimensions": [
{"id": "D1", "titre": "Traçabilité & anti-invention", "reference": "ISA 500 — Éléments probants"},
{"id": "D2", "titre": "Conformité AML / UAF", "reference": "Ley 155-17 — sujeto obligado immobilier · KYC"},
{"id": "D3", "titre": "Conformité fiscale e-CF", "reference": "Ley 32-23 · DGII · Cardnet (CLAUDE.md #10)"},
{"id": "D4", "titre": "Intégrité référentielle du reporting", "reference": "IFRS — cohérence documentaire"},
{"id": "D5", "titre": "Gouvernance & ségrégation des tâches", "reference": "ISA 315 — contrôle interne (SoD)"}
],
"controls": [
{"id": "D1.1", "dimension": "D1", "titre": "Taux de commission non fabriqués", "artifacts": ["commissions"], "owner": "Direction"},
{"id": "D1.2", "dimension": "D1", "titre": "RNC / raison sociale émetteur non fabriqués", "artifacts": ["ecf"], "owner": "Compta"},
{"id": "D1.3", "dimension": "D1", "titre": "ITBIS + TipoCambio non fabriqués", "artifacts": ["ecf"], "owner": "Compta Fiscaliste eCF"},
{"id": "D1.4", "dimension": "D1", "titre": "CONFOTUR sans valeur par défaut fabriquée", "artifacts": ["confotur"], "owner": null},
{"id": "D2.1", "dimension": "D2", "titre": "Ancrage KYC du client sur le Dossier Vente", "artifacts": ["dossier"], "owner": null},
{"id": "D2.2", "dimension": "D2", "titre": "Pièce d'identité client au dossier CONFOTUR", "artifacts": ["confotur"], "owner": null},
{"id": "D2.3", "dimension": "D2", "titre": "Seuil de déclaration UAF non fabriqué", "artifacts": [], "owner": "Oficial de Cumplimiento / UAF"},
{"id": "D3.1", "dimension": "D3", "titre": "e-CF libellé sur la devise réelle du Dossier", "artifacts": ["ecf", "dossier"], "owner": null},
{"id": "D3.2", "dimension": "D3", "titre": "Émission e-CF uniquement sur état soumis", "artifacts": ["ecf", "workflow"], "owner": null},
{"id": "D3.3", "dimension": "D3", "titre": "FormaPago par défaut cohérente Cardnet", "artifacts": ["ecf"], "owner": null},
{"id": "D4.1", "dimension": "D4", "titre": "États Dossier alignés sur le Workflow", "artifacts": ["dossier", "workflow"], "owner": null},
{"id": "D4.2", "dimension": "D4", "titre": "Base de commission = champ Currency réel", "artifacts": ["commissions", "dossier"], "owner": null},
{"id": "D4.3", "dimension": "D4", "titre": "CONFOTUR lié au DocType Dossier Vente réel", "artifacts": ["confotur", "dossier"], "owner": null},
{"id": "D4.4", "dimension": "D4", "titre": "Valeurs d'état consommées définies par le Workflow", "artifacts": ["commissions", "ecf", "workflow"], "owner": null},
{"id": "D5.1", "dimension": "D5", "titre": "Tous les rôles acteurs présents au contrat RBAC", "artifacts": ["commissions", "ecf", "confotur"], "owner": null},
{"id": "D5.2", "dimension": "D5", "titre": "Ségrégation émission e-CF ↔ vente", "artifacts": ["ecf", "workflow"], "owner": null},
{"id": "D5.3", "dimension": "D5", "titre": "Permissions CONFOTUR conformes au RBAC", "artifacts": ["confotur"], "owner": null}
],
"notes": [
"Audit de second niveau : la matière première est le hand-off `out/` de chaque générateur (workflow vente, Dossier Vente, commissions, e-CF DGII, CONFOTUR).",
"Statut A_CONFIRMER ≠ échec : la structure est correcte, un paramètre réglementaire réel reste à confirmer par le métier propriétaire (open item).",
"Hors périmètre worker (#8) : confirmation des paramètres réglementaires (taux, RNC/ITBIS/TipoCambio, seuil UAF) + tests E2E Playwright sur le desk réel côté VPS."
]
}