Compliance by Design - Un empresario lleva su diario en Git
Una línea de ilustración a través del GCBoK
El GCBoK define términos, conceptos y principios de arquitectura para la
conformidad nativa de Git. Esta serie de artículos pone en práctica estos
principios en una narración continua — tomando como ejemplo una organización
ficticia PYME (marcador de posición ORG-1) y su empresario (marcador de posición E1).
La serie muestra en 32 artículos y 7 partes, cómo un empresario, desde la fundación hasta la primera liquidación de nómina y la obtención del estatuto de entidad sin ánimo de lucro, cumple sus obligaciones de conformidad de manera estructurada, demostrable y con minimización de riesgos — con Git como libro de registro de auditoría, V7GUID como identificador único, OSCAL como declaración de conformidad legible por máquina y OPA/Rego como Policy-as-Code.
Modelo de detonantes
La serie no está organizada por temas, sino por eventos vitales. Cada artículo se inicia a partir de un detonante concreto en la vida de la empresa:
| Detonante | Partes | Artículos |
|---|---|---|
| A - Fundación | Parte I, Parte II, Parte III | ED01-ED14 |
| B - El primer empleado | Parte IV | ED15-ED22 |
| C - FZul/BSFZ | Parte V | ED23-ED26 |
| D - Entidad sin ánimo de lucro | Parte V | ED23-ED26 |
| E - Harness | Parte VI | ED27-ED30 |
| F - Apéndice | Parte VII | ED31-ED32 |
Apalancamiento de riesgo: hoy barato, mañana a prueba de auditoría
La tesis central de la serie: la llevanza de un diario nativo de Git genera apalancamiento de riesgo. Los hechos registrados hoy con costes mínimos (una entrada JSON con V7GUID + referencia de comprobante SHA-256) se convierten en pruebas a prueba de auditoría para futuras inspecciones (GoBD 10 años, AO, informes anuales de SV, certificados FZul). El empresario "eleva" hoy hacia una seguridad de inspección futura que, sin una gestión nativa de Git, solo sería alcanzable con un gran esfuerzo posterior.
Sobre la serie
La serie completa con todos los artículos, diagramas Mermaid, ejemplos JSON y referencias de fuentes se encuentra en la sección propia de series del GCBoK:
Ir a la serie de artículos - Compliance by Design
Resumen de las partes
| Parte | Tema | Detonante |
|---|---|---|
| Parte I | Fundamentos (motivación, modelo organizativo de PYME, formato del diario) | Fundación |
| Parte II | GoBD y conservación (fundamentos GoBD, comprobantes, documentación de procedimientos, plazos, AO, esferas, VBG) | GoBD |
| Parte III | Autoridades e identificadores (Hacienda, DRV, BA, BZSt, interfaces con autoridades) | Alta comercial |
| Parte IV | Empleados y nómina (onboarding, seguros, mutua, liquidación de nómina, jornada laboral, salario mínimo, vacaciones, esferas) | Primer empleado |
| Parte V | FZul/BSFZ y entidad sin ánimo de lucro | FZul/Entidad sin ánimo de lucro |
| Parte VI | Requisitos de Harness | Implementación |
| Parte VII | Apéndice (fuentes, glosario, referencias CDN) | Referencia |
Topología de fuentes y enlaces de referencia CDN
| Rol | Ubicación | Propósito |
|---|---|---|
| Primaria / SSoT | git.gitcover.org/GCC | Almacenamiento canónico (firmado con GPG, versionado) |
| Espejo público OSS / CDN | codeberg.org/gitcover-commons | Espejo de solo lectura; descubrimiento FLOSS |
| Hub comunitario | github.com/gitcover-commons | Issues y Discusiones; referencia de código fuente en Codeberg |
Nota: Esta asignación de fuentes, espejo y hub comunitario refleja el estado actual y puede cambiar. Consulte la fuente canónica correspondiente en gitcover.org para conocer el estado vigente.