Compliance by Design - Một doanh nhân ghi nhật ký của mình trong Git
Một đường minh họa xuyên suốt GCBoK
GCBoK định nghĩa các thuật ngữ, khái niệm và nguyên tắc kiến trúc cho
Git-native Compliance. Chuỗi bài viết này hiện thực hóa các nguyên tắc đó
trong một đường tường thuật liền mạch - thông qua ví dụ về một tổ chức
hư cấu KMU (placeholder ORG-1) và doanh nhân của tổ chức này (placeholder E1).
Chuỗi bài viết thể hiện trong 37 bài viết và 7 phần, cách một doanh nhân từ khâu thành lập, qua bảng lương đầu tiên, đến tư cách phi lợi nhuận, thực hiện các nghĩa vụ tuân thủ của mình một cách có cấu trúc, có thể chứng minh và giảm thiểu rủi ro - với Git làm Audit-Ledger, V7GUID làm định danh duy nhất, OSCAL làm tuyên bố tuân thủ có thể đọc bằng máy và OPA/Rego làm Policy-as-Code.
Mô hình yếu tố kích hoạt
Chuỗi bài viết không được phân chia theo chủ đề mà theo các sự kiện cuộc sống. Mỗi bài viết được khởi phát bởi một yếu tố kích hoạt cụ thể trong đời sống doanh nghiệp:
| Yếu tố kích hoạt | Phần | Bài viết |
|---|---|---|
| A - Thành lập | Phần I, Phần II, Phần III | ED01-ED19 |
| B - Nhân viên đầu tiên | Phần IV | ED20-ED27 |
| C - FZul/BSFZ & Tư cách phi lợi nhuận | Phần V | ED28-ED31 |
| D - Harness | Phần VI | ED32-ED35 |
| E - Phụ lục | Phần VII | ED36-ED37 |
Risiko-Leverage: hôm nay rẻ, ngày mai an toàn kiểm toán
Luận điểm cốt lõi của chuỗi bài viết: việc ghi nhật ký Git-native tạo ra Risiko-Leverage. Những sự kiện được ghi nhận hôm nay với chi phí tối thiểu (một mục JSON với V7GUID + tham chiếu chứng từ SHA-256) sẽ trở thành bằng chứng an toàn kiểm toán cho các cuộc kiểm tra trong tương lai (GoBD 10 năm, AO, thông báo thường niên SV, bằng chứng FZul). Doanh nhân "gửi tiết kiệm" hôm nay vào sự an toàn kiểm toán trong tương lai, mà nếu không có việc ghi chép Git-native thì chỉ có thể đạt được với chi phí bổ sung rất lớn.
Về chuỗi bài viết
Bạn có thể tìm thấy chuỗi bài viết đầy đủ với tất cả các bài viết, sơ đồ Mermaid, ví dụ JSON và tham chiếu nguồn trong khu vực riêng dành cho chuỗi bài của GCBoK:
Đến chuỗi bài viết - Compliance by Design
Tổng quan các phần
| Phần | Chủ đề | Yếu tố kích hoạt |
|---|---|---|
| Phần I | Kiến thức cơ bản (Động lực, mô hình tổ chức KMU, định dạng nhật ký, Transparenzregister khi thành lập) | Thành lập |
| Phần II | Quản trị doanh nghiệp: GoBD & Tài liệu hóa (Cơ bản về GoBD, chứng từ, tài liệu hóa quy trình, thời hạn, AO, Sphären, VBG, Transparenzregister: tài liệu hóa việc xác định wB) | Đăng ký kinh doanh |
| Phần III | Cơ quan nhà nước & Bộ định danh (Finanzamt, Tài khoản Bundesanzeiger & E-Bilanz, DRV, Transparenzregister: thực hiện & vận hành thường xuyên, BA, BZSt, giao diện cơ quan nhà nước) | Thủ tục với cơ quan nhà nước |
| Phần IV | Nhân viên & Lương (Onboarding, bảo hiểm, Krankenkasse, bảng lương, thời gian làm việc, lương tối thiểu, nghỉ phép, Sphären) | Nhân viên đầu tiên |
| Phần V | FZul/BSFZ & Tư cách phi lợi nhuận | FZul/Tư cách phi lợi nhuận |
| Phần VI | Yêu cầu Harness | Triển khai |
| Phần VII | Phụ lục (Nguồn, Bảng thuật ngữ, Tham chiếu CDN) | Tham chiếu |
Cấu trúc liên kết nguồn và liên kết tham chiếu CDN
| Vai trò | Địa điểm | Mục đích |
|---|---|---|
| Primary / SSoT | git.gitcover.org/GCC | Kho lưu trữ chính tắc (ký GPG, có phiên bản) |
| Public OSS Mirror / CDN | codeberg.org/gitcover-commons | Bản sao chỉ đọc; khám phá FLOSS |
| Community Hub | github.com/gitcover-commons | Issues & Discussions; tham chiếu mã nguồn trên Codeberg |
Lưu ý: Việc phân công này giữa nguồn, mirror và community hub phản ánh tình trạng hiện tại và có thể thay đổi. Vui lòng kiểm tra nguồn chính tắc tương ứng trên gitcover.org để biết trạng thái hiện tại.