Actividades 2026 / 2027
Educación, investigación y comunidad: nuestra hoja de ruta.
Lo que hacemos concretamente se refleja mejor en nuestros eventos, publicaciones y resultados de investigación. A continuación, una perspectiva de los próximos trimestres.
Primera serie de talleres — quarter: a partir de septiembre de 2026 (Q4 / 2026): Talleres en línea sobre los temas fundamentos de Git, práctica GoBD y OSCAL/Policy-as-Code.
GitCover Core Alpha — quarter: a partir de septiembre de 2026 (Q4 / 2026): Primeras publicaciones de las bibliotecas y herramientas GitCover Core (idR licencia Apache 2.0) en Gitea y Codeberg. Enfoque: patrones de cumplimiento nativos de Git, identidad de documentos UUIDv7, rutas GCPN.
Tutoriales, vídeos & Moodle — quarter: Q4 / 2026, Q1 / 2027: Tutoriales y vídeos (CC-BY-SA) sobre fundamentos de Git, cumplimiento y mejores prácticas. Inicio de cursos de autoaprendizaje en la propia plataforma Moodle (en planificación) con certificados.
Programa de I&D Fase 2 — quarter: Q1 / 2027: Profundización de la investigación sobre marcos de políticas OSCAL/OPA, pruebas Merkle para trazas de auditoría y orquestación segura de agentes de IA bajo salvaguardas de cumplimiento.
Conferencia GitCover — quarter: Q3 / 2027: Conferencia especializada con 100–150 participantes (en línea, presencial?). Conferencias, talleres, networking. Estudiantes sin coste. Grabaciones bajo licencia libre.
Primer informe de actividades — quarter: Q4 / 2027, Q1 / 2028: Divulgación de ingresos, gastos y actividades subvencionadas. Publicación conforme al § 63 AO junto con el balance anual.
Membresía en la OSCAL Community (NIST)
GitCover Commons gUG es miembro de la OSCAL Community de la NIST (National Institute of Standards and Technology, autoridad de EE. UU.). OSCAL (Open Security Controls Assessment Language) es una iniciativa liderada por NIST que estandariza los controles de seguridad y cumplimiento en formatos legibles por máquina (XML, JSON, YAML). La membresía en la OSCAL Community permite a la GCC:
- Acceso anticipado a nuevas especificaciones y herramientas OSCAL
- Participación en talleres y grupos de trabajo con NIST, BSI e industria
- Influencia en el desarrollo de OSCAL en relación con los requisitos alemanes (GoBD, AO, RGPD, BSI IT-Grundschutz)
- Cooperación entre pueblos: colaboración con una autoridad estadounidense (NIST) y socios europeos (BSI) en el ámbito de los estándares de seguridad
Clasificación por esferas: La membresía en la OSCAL Community afecta a las esferas de la GCC Ideales (educación, investigación, protección del consumidor) y Cooperación entre pueblos (estandarización internacional). NIST es una organización gubernamental de EE. UU.; la colaboración se lleva a cabo a nivel de sociedad civil, no a nivel gubernamental.
Taller BSI: "German BSI Baseline Manual goes OSCAL"
En el marco de la membresía en la OSCAL Community, la GCC participa en el taller "German BSI Baseline Manual goes OSCAL". El taller aborda la conversión del Compendio BSI IT-Grundschutz al formato OSCAL.
Objetivos de investigación y aprendizaje
Para la GCC, este taller genera objetivos concretos de investigación y aprendizaje:
- Estructura documental OSCAL para GoBD: ¿Cómo deben estructurarse los catálogos (Control Catalogs) y perfiles OSCAL para reflejar los requisitos GoBD (trazabilidad, verificabilidad, inmutabilidad)?
- OSCAL para AO y RGPD: Mapeo de la Abgabenordnung (AO) y el Reglamento General de Protección de Datos (RGPD) sobre controles OSCAL: ¿qué declaraciones de control (Control-Statements) son necesarias?
- BSI IT-Grundschutz en OSCAL: Estructura del Compendio IT-Grundschutz como catálogo OSCAL: bloques, requisitos, amenazas como artefactos legibles por máquina.
- Puente Policy-as-Code: Derivación de políticas OPA-Rego a partir de controles OSCAL para la verificación automatizada del cumplimiento en Git-Hooks.
Relevancia para los objetos estatutarios de la GCC
| Objeto estatutario | Contribución del taller |
|---|---|
| Educación | AFJD aprende la estructura documental OSCAL y transmite este conocimiento a la comunidad (tutoriales, cursos) |
| Investigación | Estudio sistemático de cómo OSCAL puede adaptarse a los requisitos de cumplimiento alemanes (GoBD, AO, RGPD) |
| Protección del consumidor | Los controles de cumplimiento legibles por máquina permiten a las PYME la verificación automatizada de sus obligaciones |
| Cooperación entre pueblos | Colaboración con NIST (gobierno de EE. UU.) y BSI (gobierno de Alemania) en la estandarización: puente entre los estándares de seguridad de EE. UU. y la UE |
Nota: NIST es una organización gubernamental de EE. UU. (Department of Commerce). La OSCAL Community es una iniciativa abierta de la sociedad civil. La GCC colabora como entidad de interés general (§ 60a AO) con NIST y BSI, sin asumir funciones gubernamentales. La colaboración sirve exclusivamente a los objetos estatutarios.