Compliance by Design - Một doanh nhân ghi nhật ký của mình trong Git

Một đường minh họa xuyên suốt GCBoK

GCBoK định nghĩa các thuật ngữ, khái niệm và nguyên tắc kiến trúc cho Git-native Compliance. Chuỗi bài viết này hiện thực hóa các nguyên tắc đó trong một đường tường thuật liền mạch - thông qua ví dụ về một tổ chức hư cấu KMU (placeholder ORG-1) và doanh nhân của tổ chức này (placeholder E1).

Chuỗi bài viết thể hiện trong 37 bài viết và 7 phần, cách một doanh nhân từ khâu thành lập, qua bảng lương đầu tiên, đến tư cách phi lợi nhuận, thực hiện các nghĩa vụ tuân thủ của mình một cách có cấu trúc, có thể chứng minh và giảm thiểu rủi ro - với Git làm Audit-Ledger, V7GUID làm định danh duy nhất, OSCAL làm tuyên bố tuân thủ có thể đọc bằng máy và OPA/Rego làm Policy-as-Code.

Mô hình yếu tố kích hoạt

Chuỗi bài viết không được phân chia theo chủ đề mà theo các sự kiện cuộc sống. Mỗi bài viết được khởi phát bởi một yếu tố kích hoạt cụ thể trong đời sống doanh nghiệp:

Yếu tố kích hoạt Phần Bài viết
A - Thành lập Phần I, Phần II, Phần III ED01-ED19
B - Nhân viên đầu tiên Phần IV ED20-ED27
C - FZul/BSFZ & Tư cách phi lợi nhuận Phần V ED28-ED31
D - Harness Phần VI ED32-ED35
E - Phụ lục Phần VII ED36-ED37

Risiko-Leverage: hôm nay rẻ, ngày mai an toàn kiểm toán

Luận điểm cốt lõi của chuỗi bài viết: việc ghi nhật ký Git-native tạo ra Risiko-Leverage. Những sự kiện được ghi nhận hôm nay với chi phí tối thiểu (một mục JSON với V7GUID + tham chiếu chứng từ SHA-256) sẽ trở thành bằng chứng an toàn kiểm toán cho các cuộc kiểm tra trong tương lai (GoBD 10 năm, AO, thông báo thường niên SV, bằng chứng FZul). Doanh nhân "gửi tiết kiệm" hôm nay vào sự an toàn kiểm toán trong tương lai, mà nếu không có việc ghi chép Git-native thì chỉ có thể đạt được với chi phí bổ sung rất lớn.

Về chuỗi bài viết

Bạn có thể tìm thấy chuỗi bài viết đầy đủ với tất cả các bài viết, sơ đồ Mermaid, ví dụ JSON và tham chiếu nguồn trong khu vực riêng dành cho chuỗi bài của GCBoK:

Đến chuỗi bài viết - Compliance by Design

Tổng quan các phần

Phần Chủ đề Yếu tố kích hoạt
Phần I Kiến thức cơ bản (Động lực, mô hình tổ chức KMU, định dạng nhật ký, Transparenzregister khi thành lập) Thành lập
Phần II Quản trị doanh nghiệp: GoBD & Tài liệu hóa (Cơ bản về GoBD, chứng từ, tài liệu hóa quy trình, thời hạn, AO, Sphären, VBG, Transparenzregister: tài liệu hóa việc xác định wB) Đăng ký kinh doanh
Phần III Cơ quan nhà nước & Bộ định danh (Finanzamt, Tài khoản Bundesanzeiger & E-Bilanz, DRV, Transparenzregister: thực hiện & vận hành thường xuyên, BA, BZSt, giao diện cơ quan nhà nước) Thủ tục với cơ quan nhà nước
Phần IV Nhân viên & Lương (Onboarding, bảo hiểm, Krankenkasse, bảng lương, thời gian làm việc, lương tối thiểu, nghỉ phép, Sphären) Nhân viên đầu tiên
Phần V FZul/BSFZ & Tư cách phi lợi nhuận FZul/Tư cách phi lợi nhuận
Phần VI Yêu cầu Harness Triển khai
Phần VII Phụ lục (Nguồn, Bảng thuật ngữ, Tham chiếu CDN) Tham chiếu

Cấu trúc liên kết nguồn và liên kết tham chiếu CDN

Vai trò Địa điểm Mục đích
Primary / SSoT git.gitcover.org/GCC Kho lưu trữ chính tắc (ký GPG, có phiên bản)
Public OSS Mirror / CDN codeberg.org/gitcover-commons Bản sao chỉ đọc; khám phá FLOSS
Community Hub github.com/gitcover-commons Issues & Discussions; tham chiếu mã nguồn trên Codeberg

Lưu ý: Việc phân công này giữa nguồn, mirror và community hub phản ánh tình trạng hiện tại và có thể thay đổi. Vui lòng kiểm tra nguồn chính tắc tương ứng trên gitcover.org để biết trạng thái hiện tại.