Compliance by Design - Un empresario lleva su diario en Git
Una línea ilustrativa a través del GCBoK
El GCBoK define términos, conceptos y principios de arquitectura para la
compliance nativa de Git. Esta serie de artículos pone en práctica estos
principios en una línea narrativa continua - tomando como ejemplo una
organización ficticia PYME (marcador de posición ORG-1) y a su
empresario (marcador de posición E1).
La serie muestra, en 37 artículos y 7 partes, cómo un empresario cumple sus obligaciones de compliance de forma estructurada, demostrable y con minimización de riesgos, desde la fundación, pasando por la primera nómina, hasta la utilidad pública - con Git como Audit-Ledger, V7GUID como identificador único, OSCAL como Compliance-Statement legible por máquina y OPA/Rego como Policy-as-Code.
Modelo de desencadenantes
La serie no está estructurada por temas, sino por eventos vitales. Cada artículo se activa mediante un desencadenante concreto en la vida de la empresa:
| Desencadenante | Partes | Artículos |
|---|---|---|
| A - Fundación | Parte I, Parte II, Parte III | ED01-ED19 |
| B - El 1.er empleado | Parte IV | ED20-ED27 |
| C - FZul/BSFZ y utilidad pública | Parte V | ED28-ED31 |
| D - Harness | Parte VI | ED32-ED35 |
| E - Anexo | Parte VII | ED36-ED37 |
Apalancamiento de riesgo: hoy barato, mañana a prueba de auditoría
La tesis central de la serie: la llevanza del diario nativa de Git genera apalancamiento de riesgo. Los hechos registrados hoy con costes mínimos (una entrada JSON con V7GUID + referencia de comprobante SHA-256) se convierten en evidencias a prueba de auditoría para futuras inspecciones (GoBD 10 años, AO, declaraciones anuales de la SV, justificantes de FZul). El empresario se "eleva" hoy hacia una seguridad frente a futuras inspecciones que, sin una llevanza nativa de Git, solo sería alcanzable con un gran esfuerzo posterior.
Acerca de la serie
La serie completa con todos los artículos, diagramas Mermaid, ejemplos JSON y referencias a las fuentes se encuentra en la sección propia de la serie del GCBoK:
A la serie de artículos - Compliance by Design
Visión general de las partes
| Parte | Tema | Desencadenante |
|---|---|---|
| Parte I | Fundamentos (motivación, modelo organizativo de la PYME, formato del diario, Registro de Transparencia en la fundación) | Fundación |
| Parte II | Dirección de la empresa: GoBD y documentación (fundamentos de GoBD, comprobantes, documentación de procedimientos, plazos, AO, esferas, VBG, Registro de Transparencia: documentar la determinación del wB) | Alta empresarial |
| Parte III | Autoridades e identificadores (Hacienda, cuenta en el Bundesanzeiger y E-Bilanz, DRV, Registro de Transparencia: ejecución y operación continua, BA, BZSt, interfaces con las autoridades) | Trámites ante las autoridades |
| Parte IV | Empleados y salario (onboarding, seguros, caja de enfermedad, nómina, jornada de trabajo, salario mínimo, vacaciones, esferas) | 1.er empleado |
| Parte V | FZul/BSFZ y utilidad pública | FZul/utilidad pública |
| Parte VI | Requisitos del Harness | Implementación |
| Parte VII | Anexo (fuentes, glosario, referencias CDN) | Referencia |
Topología de fuentes y enlaces de referencia CDN
| Rol | Lugar | Propósito |
|---|---|---|
| Primary / SSoT | git.gitcover.org/GCC | Repositorio canónico (firmado con GPG, versionado) |
| Public OSS Mirror / CDN | codeberg.org/gitcover-commons | Réplica de solo lectura; descubrimiento FLOSS |
| Community Hub | github.com/gitcover-commons | Issues y Discussions; referencia al código fuente en Codeberg |
Nota: Esta asignación de fuentes, réplica y Community Hub refleja el estado actual y puede cambiar. Por favor, compruebe la fuente canónica correspondiente en gitcover.org para conocer el estado actual.