{"id":1230,"date":"2023-11-20T16:16:57","date_gmt":"2023-11-20T16:16:57","guid":{"rendered":"https:\/\/www.almtoolbox.com\/fr\/blog\/?p=1230"},"modified":"2023-11-20T16:16:57","modified_gmt":"2023-11-20T16:16:57","slug":"comment-obtenir-la-conformite-logicielle-en-utilisant-gitlab","status":"publish","type":"post","link":"https:\/\/www.almtoolbox.com\/fr\/blog\/comment-obtenir-la-conformite-logicielle-en-utilisant-gitlab\/","title":{"rendered":"Comment obtenir la conformit\u00e9 logicielle en utilisant GitLab ?"},"content":{"rendered":"\r\n<p>Dans cet article, j&#8217;expliquerai ce qu&#8217;est la conformit\u00e9 logicielle et comment le syst\u00e8me GitLab peut vous aider \u00e0 y parvenir efficacement. \u00c0 la fin de l&#8217;article, il est \u00e9galement possible de t\u00e9l\u00e9charger un tableau \u00e0 jour et d\u00e9taill\u00e9 que nous avons pr\u00e9par\u00e9, d\u00e9taillant toutes les fonctionnalit\u00e9s de conformit\u00e9 incluses dans GitLab.<\/p>\r\n\r\n\r\n\r\n<figure class=\"wp-block-image size-large is-resized\"><img decoding=\"async\" class=\"wp-image-9562\" style=\"width: 650px;\" src=\"https:\/\/www.almtoolbox.com\/blog_he\/wp-content\/uploads\/2023\/10\/checklist-2589418_1280-1024x682.jpg\" alt=\"software compliance checklist\" width=\"650\" \/><\/figure>\r\n\r\n\r\n\r\n<p><strong>Qu\u2019est-ce que la conformit\u00e9 logicielle ?<\/strong><\/p>\r\n<p>Il s&#8217;agit d&#8217;un processus dans lequel vous vous assurez que vous d\u00e9veloppez un logiciel ou utilisez d&#8217;autres logiciels selon un ensemble d\u00e9fini de r\u00e8gles que vous devez respecter. Il peut s&#8217;agir de normes de d\u00e9veloppement de code que vous devez respecter, de normes de s\u00e9curit\u00e9 des informations que vous devez respecter ou du respect de l&#8217;utilisation l\u00e9gale de codes ou de biblioth\u00e8ques tiers conform\u00e9ment \u00e0 la politique de licence en vertu de laquelle ils ont \u00e9t\u00e9 publi\u00e9s. Il est \u00e9galement possible que votre organisation doive se conformer \u00e0 certaines normes (telles que ISO, SOC2 et autres) afin que vous puissiez d\u00e9velopper le logiciel pour vos clients, le d\u00e9ployer dans le cloud et en g\u00e9n\u00e9ral respecter les conditions de licence, certaines normes, toute r\u00e9glementation. ou toute exigence de s\u00e9curit\u00e9. Le travail continu pour parvenir \u00e0 une telle conformit\u00e9 implique de surveiller les r\u00e9glementations et l&#8217;utilisation, de conserver strictement la documentation et de comprendre les termes des licences de logiciels. Il s&#8217;agit donc parfois d&#8217;un travail continu et long qui n\u00e9cessite beaucoup de temps de travail et de main d&#8217;\u0153uvre.<\/p>\r\n<h2 class=\"wp-block-heading\">Conformit\u00e9 et GitLab<\/h2>\r\n\r\n\r\n\r\n<p>Dans GitLab, vous disposez de dizaines de fonctionnalit\u00e9s qui vous aideront \u00e0 assurer la conformit\u00e9 de mani\u00e8re efficace et pratique. Certains via l&#8217;automatisation et d&#8217;autres via des rapports et un affichage de l&#8217;\u00e9tat en temps r\u00e9el. L\u2019utilisation de ces fonctionnalit\u00e9s peut vous faire gagner beaucoup de temps de travail et lib\u00e9rer vos collaborateurs pour qu\u2019ils puissent s\u2019occuper d\u2019autres t\u00e2ches. Nous avons r\u00e9cemment pr\u00e9par\u00e9 un tableau \u00e0 jour et complet sur ce sujet, qui comprend toutes les fonctionnalit\u00e9s de conformit\u00e9 incluses dans GitLab, notamment\u00a0: (cette liste est partielle &#8211; vous pouvez t\u00e9l\u00e9charger la liste enti\u00e8rement d\u00e9taill\u00e9e)<\/p>\r\n\r\n\r\n\r\n<ul class=\"wp-block-list\">\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li><strong>Policy management<\/strong>\r\n<ul class=\"wp-block-list\">\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li>Inventaire des informations d&#8217;identification<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n<ul>\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li>R\u00f4les d&#8217;utilisateur granulaires et autorisations flexibles<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n<ul>\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li>Fusionner les approbations des demandes<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n<ul class=\"wp-block-list\">\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li>R\u00e8gles de transmission<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n<ul>\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li>S\u00e9paration des t\u00e2ches par succursales prot\u00e9g\u00e9es<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n<ul class=\"wp-block-list\">\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li>R\u00f4les et autorisations des utilisateurs granulaires<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n<ul>\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li><strong>Automatisation conforme des flux de travail<\/strong><br \/>\r\n<ul class=\"wp-block-list\">\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li>Cadres de conformit\u00e9<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n<ul>\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li>Pipelines de conformit\u00e9<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n<ul>\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li>\u00c9tiquettes de projet du cadre de conformit\u00e9<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n<ul>\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li>Audit management\r\n<ul class=\"wp-block-list\">\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li>Audit events<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n<ul>\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li>Audit reports<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n<ul>\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li>Auditor users<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n<ul>\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li>Compliance Center<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n<ul>\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li><strong>Gestion des vuln\u00e9rabilit\u00e9s et des d\u00e9pendances<\/strong><br \/>\r\n<ul class=\"wp-block-list\">\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li>Tableaux de bord de s\u00e9curit\u00e9<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n<ul>\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li>Nomenclature du logiciel<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n<ul>\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li>G\u00e9n\u00e9ral<br \/>\r\n<ul class=\"wp-block-list\">\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li>V\u00e9rifications d&#8217;\u00e9tat externes<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n<ul>\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li>G\u00e9n\u00e9ration des rapports sur les niveaux d&#8217;autorisation des utilisateurs<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n<ul>\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li>Politiques d&#8217;approbation des licences<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n<ul>\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li>Verrouiller l&#8217;adh\u00e9sion du projet au groupe<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n<ul>\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li>Synchronisation de groupe LDAP<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n<ul>\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li>Restriction\u00a0 les cl\u00e9s SSH<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n<p>(La liste ci-dessus est partielle &#8211; la liste compl\u00e8te peut \u00eatre t\u00e9l\u00e9charg\u00e9e ci-dessous)<\/p>\r\n\r\n\r\n\r\n<h3 class=\"wp-block-heading\">Pour chacune de ces capacit\u00e9s (et plus encore), le tableau que nous avons pr\u00e9par\u00e9 r\u00e9pertorie\u00a0:<\/h3>\r\n\r\n\r\n\r\n<ul class=\"wp-block-list\">\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li>La fonctionnalit\u00e9 est-elle disponible au niveau du serveur (instance GitLab), au niveau des groupes GitLab ou au niveau des projets GitLab (certaines capacit\u00e9s sont disponibles \u00e0 tous les niveaux, et d&#8217;autres ne le sont pas)<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n<ul>\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li>\u00c0 partir de quelle \u00e9dition la fonctionnalit\u00e9 est-elle disponible (\u00e9dition gratuite \/ premium \/ ultime)\u00a0? Certaines sont disponibles dans l&#8217;\u00e9dition gratuite et d&#8217;autres uniquement dans les \u00e9ditions payantes (Pour une liste compl\u00e8te de toutes les fonctionnalit\u00e9s de GitLab en fonction de la disponibilit\u00e9 des versions, vous pouvez nous contacter [par e-mail &#8211; d\u00e9tails ci-dessous] ou t\u00e9l\u00e9charger \u00e0 partir du lien ci-dessus)<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n<ul>\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li>La fonctionnalit\u00e9 est-elle disponible en Autog\u00e9r\u00e9 (installation dans un r\u00e9seau ferm\u00e9 ou dans un cloud priv\u00e9\/service g\u00e9r\u00e9)<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n<ul>\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li>Est disponible sur GitLab SaaS (cloud public)<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n<ul>\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li>Description de chaque fonctionnalit\u00e9<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n<ul>\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li>Une URL pour plus d&#8217;informations techniques<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n<ul>\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li>A partir de quelle version la capacit\u00e9 existe (ce qui repr\u00e9sente parfois son niveau de maturit\u00e9)<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n<p>Il s&#8217;agit du dernier contenu que nous avons pr\u00e9par\u00e9, sur la base de nos connaissances accumul\u00e9es et il est ajout\u00e9 aux informations du fabricant. Voici une partie du tableau :<\/p>\r\n\r\n\r\n\r\n<figure class=\"wp-block-image size-large is-style-rounded\"><img decoding=\"async\" class=\"wp-image-9565\" src=\"https:\/\/www.almtoolbox.com\/blog_he\/wp-content\/uploads\/2023\/10\/gitlab-compliance-list-1024x274.jpg\" alt=\"\" \/><\/figure>\r\n\r\n\r\n\r\n\r\n\r\n<h3 class=\"wp-block-heading\">Vous pouvez t\u00e9l\u00e9charger le tableau complet et le plus r\u00e9cent ici\u00a0:<\/h3>\r\n\r\n\r\n\r\n<p>Pour t\u00e9l\u00e9charger le tableau complet (une feuille Excel), vous pouvez laisser un email ici, et il vous sera envoy\u00e9 imm\u00e9diatement \u00e0 l&#8217;adresse email que vous avez indiqu\u00e9e :<\/p>\r\n\r\n\r\n\r\n<p class=\"wpcf7-contact-form-not-found\"><strong>Error:<\/strong> Contact form not found.<\/p>\r\n\r\n\r\n\r\n\r\n\r\n<h3 class=\"wp-block-heading\">Certains commentaires:<\/h3>\r\n\r\n\r\n\r\n<ul class=\"wp-block-list\">\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li>Veuillez noter que certaines fonctionnalit\u00e9s ne sont pas disponibles dans GitLab SaaS (cloud public) en raison des limitations technologiques de cette solution, alors que toutes les fonctionnalit\u00e9s sont disponibles dans GitLab autog\u00e9r\u00e9. Si vous pr\u00e9f\u00e9rez une solution cloud, vous pouvez toujours obtenir toutes les fonctionnalit\u00e9s en utilisant GitLab dans un cloud priv\u00e9 (locataire unique \/ d\u00e9di\u00e9) en tant que service g\u00e9r\u00e9 &#8211; nous fournissons cette solution &#8211; contactez-nous.<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n<ul>\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li>Veuillez noter que certaines fonctionnalit\u00e9s ne sont pas disponibles dans GitLab SaaS (cloud public) en raison des limitations technologiques de cette solution, alors que toutes les fonctionnalit\u00e9s sont disponibles dans GitLab autog\u00e9r\u00e9. Si vous pr\u00e9f\u00e9rez une solution cloud, vous pouvez toujours obtenir toutes les fonctionnalit\u00e9s en utilisant GitLab dans un cloud priv\u00e9 (locataire unique \/ d\u00e9di\u00e9) en tant que service g\u00e9r\u00e9 &#8211; nous fournissons cette solution &#8211; contactez-nous.<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n<ul>\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li>Le document complet est actuellement \u00e0 jour jusqu&#8217;\u00e0 l&#8217;\u00e9dition 16.5 (publi\u00e9e le 22\/10\/2023)<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n\r\n\r\n<h4 class=\"wp-block-heading has-background\" style=\"background-color: #fae5b6;\">L&#8217;article a \u00e9t\u00e9 r\u00e9dig\u00e9 par ALM-Toolbox &#8211; les repr\u00e9sentants officiels de GitLab en France depuis 2016. Nous fournissons du conseil, du support, des services g\u00e9r\u00e9s (y compris un cloud priv\u00e9 en Isra\u00ebl), des licences et des formations pour GitLab et des outils compl\u00e9mentaires. Pour plus de d\u00e9tails, contactez-nous : gitlab.fr@almtoolbox.com ou +33 (1)184 17 53 28<\/h4>\r\n\r\n\r\n\r\n<ul>\r\n<li style=\"list-style-type: none;\">\r\n<ul>\r\n<li><b>Liens Utiles<\/b><\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n<!-- \/wp:post-content -->\r\n\r\n<!-- wp:paragraph \/-->\r\n\r\n<!-- wp:paragraph \/-->","protected":false},"excerpt":{"rendered":"<p>Dans cet article, j&#8217;expliquerai ce qu&#8217;est la conformit\u00e9 logicielle et comment le syst\u00e8me GitLab peut vous aider \u00e0 y parvenir efficacement. \u00c0 la fin de l&#8217;article, il est \u00e9galement possible de t\u00e9l\u00e9charger un tableau \u00e0 jour et d\u00e9taill\u00e9 que nous avons pr\u00e9par\u00e9, d\u00e9taillant toutes les fonctionnalit\u00e9s de conformit\u00e9 incluses dans GitLab. Qu\u2019est-ce que la conformit\u00e9&hellip; <a class=\"more-link\" href=\"https:\/\/www.almtoolbox.com\/fr\/blog\/comment-obtenir-la-conformite-logicielle-en-utilisant-gitlab\/\">Continue reading <span class=\"screen-reader-text\">Comment obtenir la conformit\u00e9 logicielle en utilisant GitLab ?<\/span> <span class=\"meta-nav\" aria-hidden=\"true\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10,23],"tags":[157],"class_list":["post-1230","post","type-post","status-publish","format-standard","hentry","category-gitlab","category-gitlab-ci","tag-compliance"],"_links":{"self":[{"href":"https:\/\/www.almtoolbox.com\/fr\/blog\/wp-json\/wp\/v2\/posts\/1230","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.almtoolbox.com\/fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.almtoolbox.com\/fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.almtoolbox.com\/fr\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.almtoolbox.com\/fr\/blog\/wp-json\/wp\/v2\/comments?post=1230"}],"version-history":[{"count":6,"href":"https:\/\/www.almtoolbox.com\/fr\/blog\/wp-json\/wp\/v2\/posts\/1230\/revisions"}],"predecessor-version":[{"id":1266,"href":"https:\/\/www.almtoolbox.com\/fr\/blog\/wp-json\/wp\/v2\/posts\/1230\/revisions\/1266"}],"wp:attachment":[{"href":"https:\/\/www.almtoolbox.com\/fr\/blog\/wp-json\/wp\/v2\/media?parent=1230"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.almtoolbox.com\/fr\/blog\/wp-json\/wp\/v2\/categories?post=1230"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.almtoolbox.com\/fr\/blog\/wp-json\/wp\/v2\/tags?post=1230"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}