Compliance by Design - Un empresario lleva su diario en Git

Una línea de ilustración a través del GCBoK

El GCBoK define términos, conceptos y principios de arquitectura para la conformidad nativa de Git. Esta serie de artículos pone en práctica estos principios en una narración continua — tomando como ejemplo una organización ficticia PYME (marcador de posición ORG-1) y su empresario (marcador de posición E1).

La serie muestra en 32 artículos y 7 partes, cómo un empresario, desde la fundación hasta la primera liquidación de nómina y la obtención del estatuto de entidad sin ánimo de lucro, cumple sus obligaciones de conformidad de manera estructurada, demostrable y con minimización de riesgos — con Git como libro de registro de auditoría, V7GUID como identificador único, OSCAL como declaración de conformidad legible por máquina y OPA/Rego como Policy-as-Code.

Modelo de detonantes

La serie no está organizada por temas, sino por eventos vitales. Cada artículo se inicia a partir de un detonante concreto en la vida de la empresa:

Detonante Partes Artículos
A - Fundación Parte I, Parte II, Parte III ED01-ED14
B - El primer empleado Parte IV ED15-ED22
C - FZul/BSFZ Parte V ED23-ED26
D - Entidad sin ánimo de lucro Parte V ED23-ED26
E - Harness Parte VI ED27-ED30
F - Apéndice Parte VII ED31-ED32

Apalancamiento de riesgo: hoy barato, mañana a prueba de auditoría

La tesis central de la serie: la llevanza de un diario nativo de Git genera apalancamiento de riesgo. Los hechos registrados hoy con costes mínimos (una entrada JSON con V7GUID + referencia de comprobante SHA-256) se convierten en pruebas a prueba de auditoría para futuras inspecciones (GoBD 10 años, AO, informes anuales de SV, certificados FZul). El empresario "eleva" hoy hacia una seguridad de inspección futura que, sin una gestión nativa de Git, solo sería alcanzable con un gran esfuerzo posterior.

Sobre la serie

La serie completa con todos los artículos, diagramas Mermaid, ejemplos JSON y referencias de fuentes se encuentra en la sección propia de series del GCBoK:

Ir a la serie de artículos - Compliance by Design

Resumen de las partes

Parte Tema Detonante
Parte I Fundamentos (motivación, modelo organizativo de PYME, formato del diario) Fundación
Parte II GoBD y conservación (fundamentos GoBD, comprobantes, documentación de procedimientos, plazos, AO, esferas, VBG) GoBD
Parte III Autoridades e identificadores (Hacienda, DRV, BA, BZSt, interfaces con autoridades) Alta comercial
Parte IV Empleados y nómina (onboarding, seguros, mutua, liquidación de nómina, jornada laboral, salario mínimo, vacaciones, esferas) Primer empleado
Parte V FZul/BSFZ y entidad sin ánimo de lucro FZul/Entidad sin ánimo de lucro
Parte VI Requisitos de Harness Implementación
Parte VII Apéndice (fuentes, glosario, referencias CDN) Referencia

Topología de fuentes y enlaces de referencia CDN

Rol Ubicación Propósito
Primaria / SSoT git.gitcover.org/GCC Almacenamiento canónico (firmado con GPG, versionado)
Espejo público OSS / CDN codeberg.org/gitcover-commons Espejo de solo lectura; descubrimiento FLOSS
Hub comunitario github.com/gitcover-commons Issues y Discusiones; referencia de código fuente en Codeberg

Nota: Esta asignación de fuentes, espejo y hub comunitario refleja el estado actual y puede cambiar. Consulte la fuente canónica correspondiente en gitcover.org para conocer el estado vigente.