[{"data":1,"prerenderedAt":45},["ShallowReactive",2],{"course-open-source-en-entreprise-enjeux-et-gouvernance":3,"highlight-yaml-composants_open_sour":44},{"id":4,"name":5,"slug":6,"location":7,"targetAudienceFormatMarkdown":8,"prerequisitesFormatMarkdown":9,"objectivesFormatMarkdown":10,"descriptionFormatMarkdown":11,"teachingMethodsFormatMarkdown":12,"teachingResourcesFormatMarkdown":13,"evaluationMethodsFormatMarkdown":14,"accessibilityFormatMarkdown":15,"accessMethodsFormatMarkdown":16,"minimumParticipants":7,"maximumParticipants":7,"duration":17,"reference":18,"trainerType":7,"updated_at":19,"created_at":20,"price":21,"organizationMode":22,"theme":25,"code":29,"tags":34,"metadata":35},"/api/courses/0b8bd23a-b298-11f1-a993-d8ca06000363","Open source en entreprise : enjeux et gouvernance","open-source-en-entreprise-enjeux-et-gouvernance",null,"DSI, architectes, responsables juridiques, acheteurs IT, responsables de développement, responsables de la conformité.","Aucun prérequis technique.","Maîtriser licences, risques et gouvernance de l'open source dans l'entreprise.","--day1--\n\n## Modèles, licences et risques\n\n-   Logiciel libre et open source : définitions, écosystème, modèles économiques des éditeurs\n-   Familles de licences : permissives, copyleft faible, copyleft fort ; effets sur les développements dérivés\n-   Obligations concrètes : mention, mise à disposition du code, compatibilité entre licences\n-   Risques : non-conformité, dépendance à un projet non maintenu, vulnérabilités héritées\n-   Attaques sur la chaîne d'approvisionnement logicielle et exemples récents\n-   Travaux pratiques : analyse des licences d'un projet type et identification des obligations applicables\n\n--break--\n\n## Gouverner l'usage de l'open source\n\n-   Inventaire des composants et nomenclature logicielle (SBOM) : intérêt et production automatisée\n-   Outillage d'analyse de composition logicielle et suivi des vulnérabilités\n-   Politique interne : composants autorisés, processus de validation, rôles\n-   Obligations issues du cadre européen sur la cyberrésilience pour les produits comportant des éléments numériques\n-   Contribution de l'organisation à des projets externes : cadre juridique et bénéfices\n-   Travaux pratiques : rédaction d'une politique d'usage de l'open source adaptée au contexte des participants","Présentiel, distanciel, hybride","Les supports pédagogiques sont remis aux stagiaires sous format numérique et/ou papier selon les modalités de la formation.\n\nIls comprennent des supports de cours, des présentations, des fiches pratiques, des études de cas, des exercices applicatifs ainsi que des QCM d’entraînement selon la formation. (adapté au choix du formateur)\n\nLes formations s’appuient sur des moyens techniques adaptés : ordinateurs, logiciels professionnels, connexion internet, écran ou vidéoprojecteur, ainsi que des outils collaboratifs et de visioconférence pour les formations à distance.\n\nL’ensemble des supports pédagogiques est accessible pendant et après la formation afin de favoriser l’appropriation et la mise en pratique des compétences acquises.","En amont de la formation, un recueil des besoins permet de récolter des informations sur le stagiaire et ses attentes. L’évaluation se fait en cours de formation, par des études de cas ou des travaux pratiques. En fin de formation, par un questionnaire d’auto-évaluation et/ou un examen.\n\nUn suivi de qualité est effectué grâce à nos sessions en groupe restreint (entre 2 et 9 participants maximum). Le stagiaire émargera par demi-journée et recevra une attestation de formation.","Nous informons l’ensemble de nos clients et stagiaires que nous sommes dans la capacité d’adapter les sessions selon les handicaps et les situations spécifiques. Nous nous engageons à répondre à toutes vos demandes sous un délai de 48h ouvré.","Si l’une de nos formations vous intéresse, contactez-nous au +33 4 93 65 34 24 ou à l’adresse mail contact@m2g-intellect.fr. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d’adapter la formation et ses modules, puis nous vous adresserons un devis.\n\nLes dates de la formation seront à convenir sous 30 jours maximum.","7.00","L1-MGT-09","2026-09-18T09:45:10+00:00","2026-09-17T15:02:32+00:00","650.00",{"id":23,"name":24},"/api/organization_mode_types/6","HYBRID",{"id":26,"name":27,"slug":28},"/api/themes/0ac1a7ce-b298-11f1-a993-d8ca06000363","Management des SI et gouvernance","management-des-si-et-gouvernance",{"id":30,"label":31,"domain":32},"/api/training_specialities/163","326 - Informatique, traitement de l’information, réseaux de transmission des données",{"label":33},"32 - Communication et information",[],{"desc-accroche":36,"Description":37,"icon-color":38,"icon-name":39,"code-langage":40,"code-snippet":41,"courte-description":42,"titre-accroche":43},"Distinguez les modèles de licence open source (permissives, copyleft), identifiez les obligations juridiques associées et mettez en place une gouvernance proportionnée incluant l'inventaire des composants (SBOM).","L'open source est présent dans la quasi-totalité des applications d'entreprise, souvent sans que l'organisation sache lequel ni sous quelle licence, ce qui expose à des risques juridiques et de sécurité sous-estimés. Cette formation d'une journée permet de comprendre les modèles de licence (permissives comme MIT ou Apache, copyleft comme GPL) et leurs obligations (attribution, redistribution du code source, compatibilité entre licences), puis de mettre en place une gouvernance proportionnée : politique d'usage, inventaire des composants (SBOM), validation avant intégration. Les nouvelles obligations européennes sur la sécurité des composants logiciels, qui responsabilisent les organisations intégrant de l'open source, sont abordées. Cette formation s'adresse aux DSI, architectes, responsables juridiques, acheteurs IT, responsables de développement et responsables de la conformité.","#059669","mdi:git","yaml","composants_open_source:\n  - nom: log-processeur\n    licence: Apache-2.0\n    obligation: attribution\n  - nom: lib-crypto\n    licence: GPL-3.0\n    obligation: copyleft_fort\n  - nom: ui-kit\n    licence: MIT\n    obligation: attribution\npolitique: SBOM obligatoire","Formation d'une journée aux enjeux juridiques et à la gouvernance de l'open source en entreprise, incluant les nouvelles obligations européennes sur les composants logiciels.","Encadrez l'usage de l'open source dans votre entreprise en maîtrisant licences, risques juridiques et gouvernance des composants logiciels.","\u003Cpre class=\"hljs\">\u003Ccode class=\"language-yaml\">\u003Cspan class=\"hljs-attr\">composants_open_source:\u003C/span>\n  \u003Cspan class=\"hljs-bullet\">-\u003C/span> \u003Cspan class=\"hljs-attr\">nom:\u003C/span> \u003Cspan class=\"hljs-string\">log-processeur\u003C/span>\n    \u003Cspan class=\"hljs-attr\">licence:\u003C/span> \u003Cspan class=\"hljs-string\">Apache-2.0\u003C/span>\n    \u003Cspan class=\"hljs-attr\">obligation:\u003C/span> \u003Cspan class=\"hljs-string\">attribution\u003C/span>\n  \u003Cspan class=\"hljs-bullet\">-\u003C/span> \u003Cspan class=\"hljs-attr\">nom:\u003C/span> \u003Cspan class=\"hljs-string\">lib-crypto\u003C/span>\n    \u003Cspan class=\"hljs-attr\">licence:\u003C/span> \u003Cspan class=\"hljs-string\">GPL-3.0\u003C/span>\n    \u003Cspan class=\"hljs-attr\">obligation:\u003C/span> \u003Cspan class=\"hljs-string\">copyleft_fort\u003C/span>\n  \u003Cspan class=\"hljs-bullet\">-\u003C/span> \u003Cspan class=\"hljs-attr\">nom:\u003C/span> \u003Cspan class=\"hljs-string\">ui-kit\u003C/span>\n    \u003Cspan class=\"hljs-attr\">licence:\u003C/span> \u003Cspan class=\"hljs-string\">MIT\u003C/span>\n    \u003Cspan class=\"hljs-attr\">obligation:\u003C/span> \u003Cspan class=\"hljs-string\">attribution\u003C/span>\n\u003Cspan class=\"hljs-attr\">politique:\u003C/span> \u003Cspan class=\"hljs-string\">SBOM\u003C/span> \u003Cspan class=\"hljs-string\">obligatoire\u003C/span>\u003C/code>\u003C/pre>",1789717719888]