Aktivitäten 2026 / 2027
Bildung, Forschung und Community — unser Fahrplan.
Was wir konkret tun, lässt sich am besten an unseren Veranstaltungen, Veröffentlichungen und Forschungsergebnissen ablesen. Hier ein Ausblick auf die nächsten Quartale.
Erste Workshop-Reihe — quarter: ab September 2026 (Q4 / 2026): Online-Workshops zu den Themen Git-Grundlagen, GoBD-Praxis und OSCAL/Policy-as-Code.
GitCover Core Alpha — quarter: ab September 2026 (Q4 / 2026): Erste Veröffentlichungen der GitCover-Core-Bibliotheken und Tools (idR Apache 2.0 Lizenz) auf Gitea und Codeberg. Schwerpunkt: Git-native Compliance-Patterns, UUIDv7-Belegidentität, GCPN-Pfade.
Tutorials, Videos & Moodle — quarter: Q4 / 2026, Q1 / 2027: Tutorials und Videos (CC-BY-SA) zu Git-Basics, Compliance und Best Practices. Start der Selbstlernkurse auf der eigenen (geplanten) Moodle-Plattform mit Zertifikaten.
F&E-Programm Phase 2 — quarter: Q1 / 2027: Vertiefung der Forschung zu OSCAL/OPA-Policy-Frameworks, Merkle-Proofs für Audit-Trails und sicherer KI-Agent-Orchestrierung unter Compliance-Guardrails.
GitCover-Konferenz — quarter: Q3 / 2027: Fachkonferenz mit 100–150 Teilnehmenden (Online, Präsenz?). Vorträge, Workshops, Networking. Studierende kostenfrei. Aufzeichnungen unter freier Lizenz.
Erster Tätigkeitsbericht — quarter: Q4 / 2027, Q1 / 2028: Offenlegung von Einnahmen, Ausgaben und geförderten Aktivitäten. Veröffentlichung gemäß § 63 AO zusammen mit dem Jahresabschluss.
OSCAL Community Membership (NIST)
Die GitCover Commons gUG ist Mitglied der OSCAL Community der NIST (National Institute of Standards and Technology, US-Behörde). OSCAL (Open Security Controls Assessment Language) ist eine NIST-geführte Initiative, die Sicherheits- und Compliance-Kontrollen in maschinenlesbaren Formaten (XML, JSON, YAML) standardisiert. Die Mitgliedschaft in der OSCAL Community ermöglicht der GCC:
- Frühzeitiger Zugang zu neuen OSCAL-Spezifikationen und Tools
- Teilnahme an Workshops und Arbeitsgruppen mit NIST, BSI und Industrie
- Einfluss auf die Weiterentwicklung von OSCAL im Hinblick auf deutsche Anforderungen (GoBD, AO, DS-GVO, BSI IT-Grundschutz)
- Völkerverständigung: Zusammenarbeit mit einer US-Behörde (NIST) und europäischen Partnern (BSI) im Bereich Sicherheitsstandards
Sphären-Einordnung: Die OSCAL Community Membership berührt die GCC-Sphären Ideell (Bildung, Forschung, Verbraucherschutz) und Völkerverständigung (internationale Standardisierung). NIST ist eine US-Gov-Organisation; die Zusammenarbeit erfolgt auf zivilgesellschaftlicher Ebene, nicht auf Regierungsebene.
BSI-Workshop: "German BSI Baseline Manual goes OSCAL"
Im Rahmen der OSCAL Community Membership nimmt die GCC am Workshop "German BSI Baseline Manual goes OSCAL" teil. Der Workshop behandelt die Überführung des BSI IT-Grundschutz-Kompendiums in das OSCAL-Format.
Forschungs- und Lernziele
Für die GCC ergeben sich aus diesem Workshop konkrete Forschungs- und Lernziele:
- OSCAL-Dokumentstruktur für GoBD: Wie müssen OSCAL-Kataloge (Control Catalogs) und Profile aufgebaut sein, um GoBD-Anforderungen (Nachvollziehbarkeit, Nachprüfbarkeit, Unveränderbarkeit) abzubilden?
- OSCAL für AO und DS-GVO: Mapping der Abgabenordnung (AO) und Datenschutz-Grundverordnung (DS-GVO) auf OSCAL-Kontrollen - welche Control-Statements sind erforderlich?
- BSI IT-Grundschutz in OSCAL: Struktur des IT-Grundschutz-Kompendiums als OSCAL-Catalog - Bausteine, Anforderungen, Gefährdungen als maschinenlesbare Artefakte.
- Policy-as-Code-Brücke: Ableitung von OPA-Rego-Policies aus OSCAL-Kontrollen für automatisierte Compliance-Prüfung in Git-Hooks.
Relevanz für die GCC-Satzungszwecke
| Satzungs Zweck | Beitrag des Workshops |
|---|---|
| Bildung | AFJD lernt die OSCAL-Dokumentstruktur und gibt dieses Wissen an die Community weiter (Tutorials, Kurse) |
| Forschung | Systematische Untersuchung, wie OSCAL für deutsche Compliance-Anforderungen (GoBD, AO, DS-GVO) nutzbar gemacht werden kann |
| Verbraucherschutz | Maschinenlesbare Compliance-Kontrollen ermöglichen KMU die automatisierte Prüfung ihrer Pflichten |
| Völkerverständigung | Zusammenarbeit mit NIST (US-Gov) und BSI (DE-Gov) bei der Standardisierung - Brücke zwischen US- und EU-Sicherheitsstandards |
Hinweis: NIST ist eine US-Gov-Organisation (Department of Commerce). Die OSCAL Community ist eine offene, zivilgesellschaftliche Initiative. Die GCC arbeitet als gemeinnützige Körperschaft (§ 60a AO) mit NIST und BSI zusammen, ohne dabei Regierungsaufgaben wahrzunehmen. Die Zusammenarbeit dient ausschließlich den Satzungszwecken.