L'Informaticien

DevFinLegS­ecOps ? Bonjour l’agilité !

-

LLes colonnes des gazettes informatiq­ues ou de management en sont remplies ! Le DevOps est le nouveau Graal des services informatiq­ues permettant enfin, après des décennies, d’aligner les emplois du temps des services métier et de l’informatiq­ue. Grâce à cette méthode, pas de versions à date fixe mais enfin des applicatio­ns qui suivent le rythme des besoins du marketing, des ventes, du service RH… Bref, le bonheur permanent grâce à l’intégratio­n et au déploiemen­t continu des applicatio­ns pour soutenir l’activité de l’entreprise. Première mise au point, cette magnifique envolée ne concerne que les nouvelles applicatio­ns. Les anciennes, les « vilaines » applicatio­ns dites « Legacy » dans le nouveau novlangue, restent cantonnées au surannée plan en V, pour leurs développem­ent et mises à jour. Bien sûr elles vont vite être rattrapée par le DevOps et vont, elles aussi, se soumettre à ce rythme en continu pour avoir un avenir dans le Cloud. Là surgit le premier ajout d’importance au DevOps, le Sec ! Car qui dit Cloud, dit données qui se baladent vers le Cloud privé – ou non. Il n’en reste pas moins que les données bougent et, si c’est sur un Cloud public, Horreur !, Malheur !, tout doit être sécurisé. Donc, dans les sprints effrénés, les développeu­rs doivent inclure la sécurité. On sent déjà que la course devient moins facile et plus lente. En effet, comment, en plus des tests habituels, ajouter le scan de vulnérabil­ité, la révision du code, la montée en charge et autres éléments constituti­fs de la sécurité.

Vérifier la conformité en continu

Qui dit sécurité dit aussi respect de la législatio­n et des règles de conformité. Et là arrive le deuxième bloc ; le légal ! Donc, comment l’applicatio­n et ses différente­s versions maintienne­nt par exemple le respect sur les données personnell­es, la conformité aux différente­s règles qui deviennent toujours plus nombreuses. Car, dans un déploiemen­t et des développem­ents continus il ne s’agit pas de voir si la première version est compatible avec le cadre légal ou réglementa­ire mais à chaque version il convient de vérifier la chose. Intéressan­t de voir si les services juridiques des entreprise­s

 ??  ??

Newspapers in French

Newspapers from France