Những gì chúng tôi cụ thể làm thể hiện rõ nhất qua các sự kiện, ấn phẩm và kết quả nghiên cứu. Dưới đây là triển vọng cho các quý tới.

Tư cách thành viên OSCAL Community (NIST)

GitCover Commons gUG là thành viên của OSCAL Community thuộc NIST (Viện Tiêu chuẩn và Công nghệ Quốc gia, một cơ quan của Mỹ). OSCAL (Open Security Controls Assessment Language) là một sáng kiến do NIST dẫn dắt, chuẩn hóa các kiểm soát bảo mật và tuân thủ ở các định dạng có thể đọc bằng máy (XML, JSON, YAML). Tư cách thành viên OSCAL Community giúp GCC:

Phân loại phạm trù: Tư cách thành viên OSCAL Community chạm đến các phạm trù GCC Lý tưởng (giáo dục, nghiên cứu, bảo vệ người tiêu dùng) và Hiểu biết giữa các dân tộc (chuẩn hóa quốc tế). NIST là một tổ chức chính phủ Mỹ; sự hợp tác diễn ra ở cấp độ xã hội dân sự, không phải cấp chính phủ.

Hội thảo BSI: "German BSI Baseline Manual goes OSCAL"

Trong khuôn khổ tư cách thành viên OSCAL Community, GCC tham gia hội thảo "German BSI Baseline Manual goes OSCAL". Hội thảo đề cập đến việc chuyển đổi tập hợp IT-Grundschutz của BSI sang định dạng OSCAL.

Mục tiêu nghiên cứu và học tập

Hội thảo này mang lại các mục tiêu nghiên cứu và học tập cụ thể cho GCC:

  1. Cấu trúc tài liệu OSCAL cho GoBD: Các danh mục OSCAL (Control Catalogs) và hồ sơ phải được xây dựng như thế nào để phản ánh các yêu cầu GoBD (truy vết được, kiểm chứng được, bất biến)?
  2. OSCAL cho AO và GDPR: Ánh xạ Bộ luật Thuế (AO) và Quy định Bảo vệ Dữ liệu chung (GDPR) sang các kiểm soát OSCAL - những câu lệnh kiểm soát nào là cần thiết?
  3. BSI IT-Grundschutz trong OSCAL: Cấu trúc tập hợp IT-Grundschutz dưới dạng danh mục OSCAL - các khối xây dựng, yêu cầu, mối đe dọa như các tạo tác có thể đọc bằng máy.
  4. Cầu nối Policy-as-Code: Suy ra các chính sách OPA Rego từ các kiểm soát OSCAL để kiểm tra tuân thủ tự động trong Git hooks.

Ý nghĩa đối với các mục đích điều lệ của GCC

Mục đích điều lệ Đóng góp của hội thảo
Giáo dục AFJD học cấu trúc tài liệu OSCAL và truyền đạt kiến thức này cho cộng đồng (hướng dẫn, khóa học)
Nghiên cứu Điều tra có hệ thống cách OSCAL có thể được sử dụng cho các yêu cầu tuân thủ của Đức (GoBD, AO, GDPR)
Bảo vệ người tiêu dùng Các kiểm soát tuân thủ có thể đọc bằng máy giúp các SME tự động kiểm tra nghĩa vụ của họ
Hiểu biết giữa các dân tộc Hợp tác với NIST (chính phủ Mỹ) và BSI (chính phủ Đức) trong chuẩn hóa - cầu nối giữa tiêu chuẩn bảo mật Mỹ và EU

Lưu ý: NIST là một tổ chức chính phủ Mỹ (Bộ Thương mại). OSCAL Community là một sáng kiến xã hội dân sự cởi mở. GCC hợp tác với tư cách là một pháp nhân phi lợi nhuận (§ 60a AO) cùng NIST và BSI mà không thực hiện các nhiệm vụ chính phủ. Sự hợp tác chỉ phục vụ các mục đích điều lệ.