Formation Open source en entreprise : enjeux et gouvernance

Encadrez l'usage de l'open source dans votre entreprise en maîtrisant licences, risques juridiques et gouvernance des composants logiciels.

Distinguez les modèles de licence open source (permissives, copyleft), identifiez les obligations juridiques associées et mettez en place une gouvernance proportionnée incluant l'inventaire des composants (SBOM).

1 jour (7 h)
HYBRID
Inter : 650,00 € HT/pers
Intra : nous consulter

Description

L'open source est présent dans la quasi-totalité des applications d'entreprise, souvent sans que l'organisation sache lequel ni sous quelle licence, ce qui expose à des risques juridiques et de sécurité sous-estimés. Cette formation d'une journée permet de comprendre les modèles de licence (permissives comme MIT ou Apache, copyleft comme GPL) et leurs obligations (attribution, redistribution du code source, compatibilité entre licences), puis de mettre en place une gouvernance proportionnée : politique d'usage, inventaire des composants (SBOM), validation avant intégration. Les nouvelles obligations européennes sur la sécurité des composants logiciels, qui responsabilisent les organisations intégrant de l'open source, sont abordées. Cette formation s'adresse aux DSI, architectes, responsables juridiques, acheteurs IT, responsables de développement et responsables de la conformité.

Les objectifs

  • Maîtriser licences, risques et gouvernance de l'open source dans l'entreprise.

Public visé

  • DSI, architectes, responsables juridiques, acheteurs IT, responsables de développement, responsables de la conformité.

Prérequis

  • Aucun prérequis technique.

Le programme

Jour 1
Matinée

1. Modèles, licences et risques

  • Logiciel libre et open source : définitions, écosystème, modèles économiques des éditeurs
  • Familles de licences : permissives, copyleft faible, copyleft fort ; effets sur les développements dérivés
  • Obligations concrètes : mention, mise à disposition du code, compatibilité entre licences
  • Risques : non-conformité, dépendance à un projet non maintenu, vulnérabilités héritées
  • Attaques sur la chaîne d'approvisionnement logicielle et exemples récents
  • Travaux pratiques : analyse des licences d'un projet type et identification des obligations applicables
Après-midi

2. Gouverner l'usage de l'open source

  • Inventaire des composants et nomenclature logicielle (SBOM) : intérêt et production automatisée
  • Outillage d'analyse de composition logicielle et suivi des vulnérabilités
  • Politique interne : composants autorisés, processus de validation, rôles
  • Obligations issues du cadre européen sur la cyberrésilience pour les produits comportant des éléments numériques
  • Contribution de l'organisation à des projets externes : cadre juridique et bénéfices
  • Travaux pratiques : rédaction d'une politique d'usage de l'open source adaptée au contexte des participants
Dernière mise à jour : 18 septembre 2026

En présentiel ou à distance : à vous de choisir

Dans vos locaux

Pour ancrer les apprentissages et encourager la dynamique collective.

En classe virtuelle

Pour allier flexibilité et interactions en temps réel avec le formateur.

Dans nos locaux

Pour favoriser la concentration, les échanges et le confort des apprenants.

Les modalités de formation

Suivi et évaluation :

  • Recueil des besoins en amont pour identifier les attentes du stagiaire
  • Évaluation continue : études de cas et travaux pratiques pendant la formation
  • Évaluation finale : questionnaire d'auto-évaluation

Format et encadrement :

  • Formation équilibrée alliant théorie et pratique (minimum 50%)
  • Sessions en petits groupes (2 à 9 participants) pour un suivi personnalisé
  • Émargement par demi-journée et remise d'une attestation de formation

Moyens pédagogiques et techniques :

  • Méthodes interactives et suivi des acquis : travaux pratiques, projet fil rouge, mises en situation, démonstrations, QCM…
  • Les stagiaires doivent être équipés de leur matériel informatique pour suivre la formation, que ce soit dans nos locaux ou sur site externe.
  • Les prérequis techniques seront communiqués aux apprenants en amont de la formation, lors de l'analyse des besoins, en fonction des spécificités de chaque client.
  • Accessibilité: nous informons l'ensemble de nos clients et stagiaires que nous sommes dans la capacité d'adapter les sessions en cas de situations spécifiques. Nous nous engageons à répondre à toutes les demandes dans un délai de 48h ouvré.

Conditions et délais d'accès :

  • Si l'une de nos formations vous intéresse, contactez-nous au +33 04 93 65 34 24 ou à l'adresse mail contact@le-code.dev. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d'adapter la formation et ses modules, puis nous vous adresserons un devis. Les dates de la formation seront à convenir sous 30 jours maximum.
  • Concernant les formations Actions Collectives, l'inscription est possible jusqu'à 24h ouvrées avant le début de la formation.