Dans vos locaux
Pour ancrer les apprentissages et encourager la dynamique collective.
Distinguez les modèles de licence open source (permissives, copyleft), identifiez les obligations juridiques associées et mettez en place une gouvernance proportionnée incluant l'inventaire des composants (SBOM).
composants_open_source:
- nom: log-processeur
licence: Apache-2.0
obligation: attribution
- nom: lib-crypto
licence: GPL-3.0
obligation: copyleft_fort
- nom: ui-kit
licence: MIT
obligation: attribution
politique: SBOM obligatoireL'open source est présent dans la quasi-totalité des applications d'entreprise, souvent sans que l'organisation sache lequel ni sous quelle licence, ce qui expose à des risques juridiques et de sécurité sous-estimés. Cette formation d'une journée permet de comprendre les modèles de licence (permissives comme MIT ou Apache, copyleft comme GPL) et leurs obligations (attribution, redistribution du code source, compatibilité entre licences), puis de mettre en place une gouvernance proportionnée : politique d'usage, inventaire des composants (SBOM), validation avant intégration. Les nouvelles obligations européennes sur la sécurité des composants logiciels, qui responsabilisent les organisations intégrant de l'open source, sont abordées. Cette formation s'adresse aux DSI, architectes, responsables juridiques, acheteurs IT, responsables de développement et responsables de la conformité.
Les objectifs
Maîtriser licences, risques et gouvernance de l'open source dans l'entreprise.
Public visé
DSI, architectes, responsables juridiques, acheteurs IT, responsables de développement, responsables de la conformité.
Prérequis
Aucun prérequis technique.
Pour ancrer les apprentissages et encourager la dynamique collective.
Pour allier flexibilité et interactions en temps réel avec le formateur.
Pour favoriser la concentration, les échanges et le confort des apprenants.