GitCover Body of Knowledge (GCBoK)
L'ouvrage de référence normatif pour la conformité Git-native
GitCover n'est pas un outil pour les passionnés de conformité. C'est une infrastructure pour tous ceux qui veulent accomplir la conformité - aussi économique, aussi sûre et aussi vérifiable que possible.
Le GitCover Body of Knowledge (GCBoK) est un ouvrage de référence normatif qui canonise les termes, les concepts et les principes d'architecture pour la conformité Git-native. Il est comparable au PMBOK (Project Management), au SWEBOK (Software Engineering) et au DMBOK (Data Management) - mais avec son propre cadre conceptuel.
Positionnement
| Caractéristique | Valeur |
|---|---|
| Type | Body of Knowledge (BoK) - normatif |
| Modèle | ISO/IEC 24773 (structure de BoK comme base pour les schémas de certification) |
| Organisme responsable | GitCover Commons gUG (GCC) - à but non lucratif |
| Licence | Visé : CC BY-SA 4.0 |
| Gestion des versions | Git (git.gitcover.org) - Git-natif autoréférentiel |
| URL | gcbok.org (production) |
Modèle à trois niveaux
Le GCBoK fait partie d'un modèle de dénomination à trois niveaux :
- GCBoK (autorité terminologique normative) - définitions, concepts, principes d'architecture
- GCCom (GitCover Compendium) - frontend de communication et de documentation
- GCRef (GitCover Reference) - couche lisible par machine (catalogues OSCAL, ensembles de règles OPA)
Sept axes
Le GCBoK est structuré en sept axes de chapitres :
| Axe | Thèmes |
|---|---|
| Fondamentaux | Conformité Git-native, conformité comme infrastructure, GoBD, NIS2, BSI GS++, DSGVO, compréhension des applications |
| Concepts | V7GUID, chaînes de justificatifs, Cryptographic Evidence Chain, ramification déterministe |
| Composants | GCDMS, GCPN, GCUCB, GCEP, GCSYNC, GCAL |
| Techniques | OSCAL, OPA/Rego, signature GPG, uuidV7, Git comme IdP |
| Procédures | Onboarding PME, Compliance City, isolation des mandants, structure .gitcover/, archivage des issues, préparation à l'audit, clôture annuelle GoBD, analyse des risques NIS2, intégration de serveurs d'IA, frontends de partage |
| Modèles | Modèle de catalogue OSCAL, modèle de politique OPA, schéma V7GUID, modèle de conteneur DMS |
| Gouvernance | Statuts du GCC, règles communautaires, procédure de modification, gestion des versions |
Remarque : L'organisme à but non lucratif GitCover Commons gUG (GCC), ses statuts, ses dons et ses activités sont documentés sur la page GCC. Le GCBoK lui-même est l'ouvrage de connaissances et de référence.