SlideShare a Scribd company logo
Submit Search
Upload
Login
Signup
20120124 02 - Enjeux et défis de l'integration de composants open source dans les process qualités
Report
LeClubQualiteLogicielle
Follow
Nov. 10, 2017
•
0 likes
•
96 views
1
of
38
20120124 02 - Enjeux et défis de l'integration de composants open source dans les process qualités
Nov. 10, 2017
•
0 likes
•
96 views
Download Now
Download to read offline
Report
Software
Enjeux et défis de l'integration de composants open source dans les process qualités
LeClubQualiteLogicielle
Follow
Recommended
Sensibilisation à l'Agile
OCTO Technology
148 views
•
32 slides
La Duck Conf - "Kube is the new mainframe"
OCTO Technology
98 views
•
30 slides
Matinale DevSecOps League : Sortez la sécurité de l'obscurantisme
OCTO Technology
826 views
•
59 slides
Guide open source-bdef
Syntec Numérique
3.8K views
•
60 slides
Guide Open Source Syntec Numérique
Bruno Cornec
493 views
•
60 slides
Cohabitation Logiciels Libres et propriétaires
Michel-Marie Maudet
998 views
•
25 slides
More Related Content
Similar to 20120124 02 - Enjeux et défis de l'integration de composants open source dans les process qualités
ML Ops a Survey
Bruno Seznec
95 views
•
32 slides
SplunkLive! Paris 2017 - Amundi Presentation
Splunk
450 views
•
20 slides
Eloge de la User Story - Agile Tour Bordeaux -
Cecil Dijoux
2.6K views
•
16 slides
2010.11.26 Atelier VERMEG Comment les editeurs du monde bancaire s'adaptent i...
Club Alliances
1.3K views
•
18 slides
Ontomantics Introduction
Philippe Baumann
361 views
•
10 slides
Présentation programme OREE
CYB@RDECHE
727 views
•
18 slides
Similar to 20120124 02 - Enjeux et défis de l'integration de composants open source dans les process qualités
(20)
ML Ops a Survey
Bruno Seznec
•
95 views
SplunkLive! Paris 2017 - Amundi Presentation
Splunk
•
450 views
Eloge de la User Story - Agile Tour Bordeaux -
Cecil Dijoux
•
2.6K views
2010.11.26 Atelier VERMEG Comment les editeurs du monde bancaire s'adaptent i...
Club Alliances
•
1.3K views
Ontomantics Introduction
Philippe Baumann
•
361 views
Présentation programme OREE
CYB@RDECHE
•
727 views
defuzeme_documentation_technique.pdf
Sami Asmar
•
5 views
Captronic grenoble 01102014 version presentee
Patrick MOREAU
•
2.4K views
Industrialisez vos developpements avec Tuleap Open ALM
Enalean
•
389 views
Petit DéJeuner Industrialisation 13 10 2011 Eurosites
Hervé Leclerc
•
744 views
MonitorPack Architecture supervision
MonitorPack
•
59 views
Disponibilité de votre infrastructure IT
Monitor Pack
•
47 views
Vitrine Technologique : Assurance Support Open Source à Québec le 27 mai 2010
Savoir-faire Linux
•
722 views
Accélérez itSMF 2013
itSMF France
•
882 views
Soirée du Test Logiciel - Les dernières tendances du test logiciel - B. LEGEA...
TelecomValley
•
2.1K views
Cv web
Thierry POTIER
•
1K views
MonitorPack presentation fr_2017
MonitorPack
•
105 views
2011 01 27 Opportunités des logiciels libres ou open source by competitic
COMPETITIC
•
666 views
Gestions des Asset et des changements appliquées au Datacenter: Du concept à ...
itSMF France
•
1.5K views
OevO - Projets 2011 - 2011 Alain PAYSANT
ampaysant
•
928 views
More from LeClubQualiteLogicielle
20171122 03 - Les tests de performance en environnement DevOps
LeClubQualiteLogicielle
2.3K views
•
30 slides
20171122 04 - Automatisation - formation et certifications
LeClubQualiteLogicielle
763 views
•
37 slides
20171122 01 - REX : Intégration et déploiement continu chez Engie
LeClubQualiteLogicielle
1K views
•
30 slides
20171122 02 - Engage developers to use better coding practices
LeClubQualiteLogicielle
269 views
•
21 slides
20171122 - Accueil Club Qualité Logicielle
LeClubQualiteLogicielle
415 views
•
12 slides
20151013 - Crédit Mutuel ARKEA : mise en place d'une traçabilité outillée des...
LeClubQualiteLogicielle
458 views
•
23 slides
More from LeClubQualiteLogicielle
(20)
20171122 03 - Les tests de performance en environnement DevOps
LeClubQualiteLogicielle
•
2.3K views
20171122 04 - Automatisation - formation et certifications
LeClubQualiteLogicielle
•
763 views
20171122 01 - REX : Intégration et déploiement continu chez Engie
LeClubQualiteLogicielle
•
1K views
20171122 02 - Engage developers to use better coding practices
LeClubQualiteLogicielle
•
269 views
20171122 - Accueil Club Qualité Logicielle
LeClubQualiteLogicielle
•
415 views
20151013 - Crédit Mutuel ARKEA : mise en place d'une traçabilité outillée des...
LeClubQualiteLogicielle
•
458 views
20151013 - Agirc arrco : Behavior driven development
LeClubQualiteLogicielle
•
413 views
20151013 - Réduire les coûts des tests de performance ?
LeClubQualiteLogicielle
•
178 views
20151013 - Accueil Club Qualité Logicielle
LeClubQualiteLogicielle
•
135 views
20151013 - DevOps et qualification continue
LeClubQualiteLogicielle
•
380 views
20140410 - Cartographie applicative multi-technologies et analyse d'impact
LeClubQualiteLogicielle
•
401 views
20140410 - Implémentation de squash TM-TA - Architecture et méthodologie
LeClubQualiteLogicielle
•
542 views
20140410 - Gestion des identités, traçabilité des accés - Analogie avec la qu...
LeClubQualiteLogicielle
•
144 views
20140410 - Choisir et implanter un outil de test
LeClubQualiteLogicielle
•
1.7K views
20130113 02 - TMMI, un modèle pour rentabiliser une organisation de test et a...
LeClubQualiteLogicielle
•
449 views
20130113 06 - Travaux de recherche sur la corrélation entre qualité du code e...
LeClubQualiteLogicielle
•
115 views
20130113 05 - Inspection continue et roadmap 2013
LeClubQualiteLogicielle
•
105 views
20130113 04 - Tests d'integration et virtualisation - La vision IBM
LeClubQualiteLogicielle
•
222 views
20130523 06 - The mathematics the way algorithms think / the mathematics the ...
LeClubQualiteLogicielle
•
142 views
20130523 05 - Cyclomatic complexity
LeClubQualiteLogicielle
•
1.1K views
20120124 02 - Enjeux et défis de l'integration de composants open source dans les process qualités
1.
1© Copyright 2010-2011
Antelink SAS Club Qualité Logicielle Paris, Janvier 2012 Enjeux et défis de l'intégration de composants Open Source dans les process qualités. Philippe Bolac , COO
2.
2© Copyright 2010-2011
Antelink SAS L'Open Source se généralise Attention aux licences ! Enjeux pour la qualité Manuel, préventif ou curatif ? Antepedia Agenda
3.
3© Copyright 2010-2011
Antelink SAS L'Open Source se généralise }
4.
4© Copyright 2010-2011
Antelink SAS L'Open Source se généralise By 2013, 90% will include OSS as part of their IT strategy " This continues the existing trend for combining internal IT resources with contractors, both onshore and offshore providers, and use of Open Source." Melinda-Carol Ballou Program Director Application Life-Cycle Management & Executive Strategies.
5.
5© Copyright 2010-2011
Antelink SAS L'Open Source se généralise Attention aux licences ! Enjeux pour la qualité Manuel, préventif ou curatif ? Antepedia Agenda
6.
6© Copyright 2010-2011
Antelink SAS 1 - Respect des droits d'auteurs
7.
7© Copyright 2010-2011
Antelink SAS 2 – Les licences ne sont pas fiables GPL V2
8.
8© Copyright 2010-2011
Antelink SAS 3 – Les licences changent tout le temps
9.
9© Copyright 2010-2011
Antelink SAS License data may be inconsistent http://jwebmail.sourceforge.net/news.html http://sourceforge.net/projects/jwebmail/ http://jwebmail.sourceforge.net/about.html 4 – Les licences sont floues
10.
10© Copyright 2010-2011
Antelink SAS Lawsuits Material loss Injunctions IP violation Devaluation Risques de non respect des licences
11.
11© Copyright 2010-2011
Antelink SAS Le cas BusyBox BusyBox
12.
12© Copyright 2010-2011
Antelink SAS L'Open Source se généralise Attention aux licences ! Enjeux pour la qualité Manuel, préventif ou curatif ? Antepedia Agenda
13.
13© Copyright 2010-2011
Antelink SAS Processus qualités - Organiser la maîtrise du savoir-faire des actifs clés - Gérer l'obsolescence des composants tiers - Mettre en place des fonctions « support » adaptées - Automatiser les tâches répétitives - Gérer les vulnérabilités et les failles de sécurité Chaîne des droits de propriété intellectuelle - Couvrir le risque de dévalorisation d'un actif clé - Respecter le plus tôt possible les garanties contractuelles - Documenter la chaîne de droits Tirer profit de l'Open Source
14.
14© Copyright 2010-2011
Antelink SAS Developers Software Factory compile test integration test package analysis Developers Software Factory compile test integration test package analysis Developers Software Factory compile test integration test package analysis Product Final product Product Final product Bill of Material Product Final product Product Final product Authors Gérer une chaîne d'approvisionnement complexe
15.
15© Copyright 2010-2011
Antelink SAS Maitrisez vos logiciels ... Votre Code Internally developed Third party Open Source Outsourced Development Third party Commercial ? ? ?? Origine Licence ? Version ? Upgrade ? Support ?
16.
16© Copyright 2010-2011
Antelink SAS … Garder le contrôle de votre chaîne d'intégration compile test integration test package analysis Lawyer Build Engineer Build Engineer CustomerDevelopers Product Final product Bill of Material Final product Production (deployment) Software Factory
17.
17© Copyright 2010-2011
Antelink SAS Auteurs Perception de la légalité Situation juridique automatisée VS Augmenter L'aspect légal Gagner du temps Plus facile a communiquer Vérifier vos licences en analysant la situation légale Situation Légale = Bill of Material
18.
18© Copyright 2010-2011
Antelink SAS Identifier vos failles de sécurité Gérer les mises à jours critiques
19.
19© Copyright 2010-2011
Antelink SAS L'Open Source se généralise Attention aux licences ! Enjeux pour la qualité Manuel, préventif ou curatif ? Antepedia Agenda
20.
20© Copyright 2010-2011
Antelink SAS Garder le contrôle Approche manuelle
21.
21© Copyright 2010-2011
Antelink SAS Maintenir la liste des licences... Vérification manuelle Approche manuelle
22.
22© Copyright 2010-2011
Antelink SAS Tracking licenses Work Trop long et difficile à maintenir
23.
23© Copyright 2010-2011
Antelink SAS Evitez les dépassements de budget Réduisez le cout des opérations
24.
24© Copyright 2010-2011
Antelink SAS Comment renforcer votre politique OSS Approche préventive ou curative ? Préventive Curative Aussi souvent que possible Intégré au processus d'intégration continu A la fin de la release Quand des problèmes apparaissent
25.
25© Copyright 2010-2011
Antelink SAS Approche préventive ou curative ? Avantages... Préventive Curative Evite les dépassements de budget Réduit la perte d'exploitation Couvre court/moyen/long terme Intégré au process de qualité Audit indépendant Uniquement à la demande Pas d'implication des équipes
26.
26© Copyright 2010-2011
Antelink SAS Preventive Curative Besoin d'outils Attention aux faux positifs Différents outils / utilisateurs Plus chère (outils + remédiation) Fait dans l'urgence (stress) Couvre les risques à court terme Peux être trop tard ... Approche préventive ou curative ? Inconvénients...
27.
27© Copyright 2010-2011
Antelink SAS Want to try one of them ?Want to try one of them ?N'attendez pas que la maison brûle ! Soyez pro-actif, responsabilisez dès que possible vos équipes impliquées dans le cycle de vie logiciel pour diminuer les risques de dégradation de vos actifs logiciels
28.
28© Copyright 2010-2011
Antelink SAS Le fichier est connu dans Antepedia ? Il apparaît en Jaune Révision 59778 50.000 fichiers 1 Go de données Exemple de Treemap sur Talend OS
29.
29© Copyright 2010-2011
Antelink SAS 0 1 2 3 4 5 6 7 8 9 10 0 1 2 3 4 5 6 7 8 9 10 Indice de vulnérablité du composant Indicedevulnérablitéduprojet A B C D E F G G F E D C B A Indices de qualimétrie
30.
30© Copyright 2010-2011
Antelink SAS Antepedia : La plus grand base de composants Open Source
31.
31© Copyright 2010-2011
Antelink SAS Antepedia : La plus grand base de composants Open Source
32.
32© Copyright 2010-2011
Antelink SAS Antepedia Search http://www.antepedia.com Cloud service Fichier Origines du projet Information de licence Date de release et emplacement
33.
33© Copyright 2010-2011
Antelink SAS L'histoire des projets OSS est complexe...
34.
34© Copyright 2010-2011
Antelink SAS
35.
35© Copyright 2010-2011
Antelink SAS L'Open Source se généralise Attention aux licences ! Enjeux pour la qualité Manuel, préventif ou curatif ? Antelink Agenda
36.
36© Copyright 2010-2011
Antelink SAS Open Compliance Program Software Package Data Exchange Software Quality Assurance and Trustworthiness (SQUAT) +3.000 projets / +10.000 utilisateurs A propos d'Antelink
37.
37© Copyright 2010-2011
Antelink SAS Source Square www.sourcesquare.org
38.
38© Copyright 2010-2011
Antelink SAS Open Source Governance Architects Visitez notre site http://www.antelink.com Antepedia http://www.antepedia.com Contacter nous contact@antelink.com Tel: +33 (0)1 42 39 30 78 18, Rue Yves Toudic 75010 Paris 10ème, France Contact