Compliance by Design - Un entrepreneur tient son journal dans Git

Une ligne narrative à travers le GCBoK

Le GCBoK définit des termes, des concepts et des principes d'architecture pour la conformité Git-native. Cette série d'articles met en œuvre ces principes dans une ligne narrative continue - à travers l'exemple d'une organisation fictive KMU (placeholder ORG-1) et de son entrepreneur (placeholder E1).

La série montre en 32 articles et 7 parties, comment un entrepreneur, de la création à la première paie en passant par le statut d'organisme d'utilité publique, remplit ses obligations de conformité de manière structurée, démontrable et minimisant les risques - avec Git comme registre d'audit, V7GUID comme identifiant unique, OSCAL comme déclaration de conformité lisible par machine et OPA/Rego comme Policy-as-Code.

Modèle de déclencheurs

La série n'est pas organisée par thèmes, mais par événements de vie. Chaque article est déclenché par un événement concret dans la vie de l'entreprise :

Déclencheur Parties Articles
A - Création Partie I, Partie II, Partie III ED01-ED14
B - Le 1er employé Partie IV ED15-ED22
C - FZul/BSFZ Partie V ED23-ED26
D - Utilité publique Partie V ED23-ED26
E - Harness Partie VI ED27-ED30
F - Annexe Partie VII ED31-ED32

Levier de risque : peu coûteux aujourd'hui, infaillible pour l'audit demain

La thèse centrale de la série : la tenue d'un journal Git-native génère un levier de risque. Les faits enregistrés aujourd'hui à coûts minimaux (une entrée JSON avec V7GUID + référence de preuve SHA-256) deviennent des preuves infaillibles pour les audits futurs (GoBD 10 ans, AO, déclarations annuelles de la sécurité sociale, preuves FZul). L'entrepreneur « investit » aujourd'hui dans une sécurité d'audit future qui, sans une tenue Git-native, ne serait atteignable qu'avec un effort rétrospectif considérable.

À propos de la série

La série complète avec tous les articles, diagrammes Mermaid, exemples JSON et références de sources se trouve dans la section dédiée de la série du GCBoK :

Voir la série d'articles - Compliance by Design

Aperçu des parties

Partie Thème Déclencheur
Partie I Fondamentaux (motivation, modèle organisationnel KMU, format du journal) Création
Partie II GoBD et conservation (fondamentaux GoBD, pièces justificatives, documentation des procédures, délais, AO, sphères, VBG) GoBD
Partie III Autorités et identifiants (service des impôts, DRV, BA, BZSt, interfaces avec les autorités) Enregistrement commercial
Partie IV Employés et paie (onboarding, assurances, caisse maladie, paie, temps de travail, salaire minimum, congés, sphères) 1er employé
Partie V FZul/BSFZ et utilité publique FZul/utilité publique
Partie VI Exigences Harness Implémentation
Partie VII Annexe (sources, glossaire, références CDN) Référence

Topologie des sources et liens de référence CDN

Rôle Emplacement Objectif
Primaire / SSoT git.gitcover.org/GCC Dépôt canonique (signé GPG, versionné)
Miroir OSS public / CDN codeberg.org/gitcover-commons Miroir en lecture seule ; découverte FLOSS
Hub communautaire github.com/gitcover-commons Issues & Discussions ; référence du code source sur Codeberg

Note : Cette répartition entre sources, miroir et hub communautaire reflète l'état actuel et peut évoluer. Veuillez consulter la source canonique respective sur gitcover.org pour l'état le plus récent.