Repository als Evidence-Repository
Verknüpfen Sie ein GitHub-Repository direkt mit einem Governance-Requirement. Commits, Pull Requests und Releases stehen als Nachweisquelle zur Verfügung.
Technische Nachweise entstehen dort, wo entwickelt wird. Mit der GitHub-Integration von SimpleAct verknüpfen Sie Repositories, Issues und Releases direkt mit Governance-Anforderungen und Evidence-Einträgen — ohne Kontextwechsel für Ihr Engineering-Team.
Integrationen
verbundenSimpleAct
Risikoeinstufung: HOCH
HIGHGitHub
Ticket erstellt
synchronSimpleAct verbindet Governance-Anforderungen mit Ihren GitHub-Repositories. Technische Dokumentation, Code-Reviews und Releases werden zu prüfbaren Nachweisen.
Was die Integration leistet
Statt technische Nachweise manuell zusammenzusuchen, verknüpfen Sie GitHub-Repositories direkt mit den Requirements, die sie belegen.
Verknüpfen Sie ein GitHub-Repository direkt mit einem Governance-Requirement. Commits, Pull Requests und Releases stehen als Nachweisquelle zur Verfügung.
GitHub-Issues lassen sich mit offenen Requirements oder Audit-Playbook-Punkten verknüpfen — technische Umsetzung und Compliance-Anforderung bleiben sichtbar zusammen.
Releases im konfigurierten Repository markieren Modell- oder Systemänderungen, die für Reassessment-Trigger und Change-Management relevant sein können.
Ablauf
Von der Anbindung bis zum prüfbaren Nachweis — in drei Schritten.
Hinterlegen Sie Owner/Organization und Repository-Namen in den SimpleAct-Einstellungen. Ein Zugriffstoken genügt für die Anbindung.
Ordnen Sie das Repository einem oder mehreren Governance-Requirements zu — z. B. technische Dokumentation oder Risikomanagement-Nachweise.
Verknüpfte Commits, Issues und Releases erscheinen im Evidence-Register und stehen für Exporte und Behördennachweise bereit.
Die Integration ist auf Compliance-Nachweise ausgelegt — nicht auf generisches Repository-Mirroring.
Nein, für die Evidence-Verknüpfung genügt Lesezugriff. SimpleAct liest Commits, Issues und Releases, verändert aber keinen Code.
Ja. Mit einem entsprechend berechtigten Access-Token lassen sich auch private Repositories verknüpfen.
Ja, pro Governance-Requirement oder KI-System können mehrere Repositories als Evidence-Quelle hinterlegt werden.
Mit der GitHub-Integration von SimpleAct werden Repositories, Issues und Releases zu prüfbaren Governance-Nachweisen — ohne zusätzlichen Aufwand für Ihr Engineering-Team.
Verwandte Themen