Compliance by Design - Un entrepreneur tient son journal dans Git
Une ligne narrative à travers le GCBoK
Le GCBoK définit des termes, des concepts et des principes d'architecture pour la
conformité Git-native. Cette série d'articles met en œuvre ces principes dans une
ligne narrative continue - à travers l'exemple d'une organisation fictive
KMU (placeholder ORG-1) et de son entrepreneur (placeholder E1).
La série montre en 32 articles et 7 parties, comment un entrepreneur, de la création à la première paie en passant par le statut d'organisme d'utilité publique, remplit ses obligations de conformité de manière structurée, démontrable et minimisant les risques - avec Git comme registre d'audit, V7GUID comme identifiant unique, OSCAL comme déclaration de conformité lisible par machine et OPA/Rego comme Policy-as-Code.
Modèle de déclencheurs
La série n'est pas organisée par thèmes, mais par événements de vie. Chaque article est déclenché par un événement concret dans la vie de l'entreprise :
| Déclencheur | Parties | Articles |
|---|---|---|
| A - Création | Partie I, Partie II, Partie III | ED01-ED14 |
| B - Le 1er employé | Partie IV | ED15-ED22 |
| C - FZul/BSFZ | Partie V | ED23-ED26 |
| D - Utilité publique | Partie V | ED23-ED26 |
| E - Harness | Partie VI | ED27-ED30 |
| F - Annexe | Partie VII | ED31-ED32 |
Levier de risque : peu coûteux aujourd'hui, infaillible pour l'audit demain
La thèse centrale de la série : la tenue d'un journal Git-native génère un levier de risque. Les faits enregistrés aujourd'hui à coûts minimaux (une entrée JSON avec V7GUID + référence de preuve SHA-256) deviennent des preuves infaillibles pour les audits futurs (GoBD 10 ans, AO, déclarations annuelles de la sécurité sociale, preuves FZul). L'entrepreneur « investit » aujourd'hui dans une sécurité d'audit future qui, sans une tenue Git-native, ne serait atteignable qu'avec un effort rétrospectif considérable.
À propos de la série
La série complète avec tous les articles, diagrammes Mermaid, exemples JSON et références de sources se trouve dans la section dédiée de la série du GCBoK :
Voir la série d'articles - Compliance by Design
Aperçu des parties
| Partie | Thème | Déclencheur |
|---|---|---|
| Partie I | Fondamentaux (motivation, modèle organisationnel KMU, format du journal) | Création |
| Partie II | GoBD et conservation (fondamentaux GoBD, pièces justificatives, documentation des procédures, délais, AO, sphères, VBG) | GoBD |
| Partie III | Autorités et identifiants (service des impôts, DRV, BA, BZSt, interfaces avec les autorités) | Enregistrement commercial |
| Partie IV | Employés et paie (onboarding, assurances, caisse maladie, paie, temps de travail, salaire minimum, congés, sphères) | 1er employé |
| Partie V | FZul/BSFZ et utilité publique | FZul/utilité publique |
| Partie VI | Exigences Harness | Implémentation |
| Partie VII | Annexe (sources, glossaire, références CDN) | Référence |
Topologie des sources et liens de référence CDN
| Rôle | Emplacement | Objectif |
|---|---|---|
| Primaire / SSoT | git.gitcover.org/GCC | Dépôt canonique (signé GPG, versionné) |
| Miroir OSS public / CDN | codeberg.org/gitcover-commons | Miroir en lecture seule ; découverte FLOSS |
| Hub communautaire | github.com/gitcover-commons | Issues & Discussions ; référence du code source sur Codeberg |
Note : Cette répartition entre sources, miroir et hub communautaire reflète l'état actuel et peut évoluer. Veuillez consulter la source canonique respective sur gitcover.org pour l'état le plus récent.