C'est pas mon idée : DevSecOps | La cybersécurité est l'affaire de tous ! | Ce monde à inventer ! | Scoop.it
Patrice Bernard 09/02/18 : "Parce que la cybersécurité est devenue un enjeu majeur des entreprises à l'ère numérique – et pas uniquement dans le secteur financier –, une nouvelle pratique, baptisée « DevSecOps », s'installe peu à peu dans leurs DSI afin d'en imprégner la culture et les projets. L'idée est séduisante mais elle n'est pas exempte de risque... Dérivé de l'approche « DevOps », aujourd'hui largement répandue, dont la vocation est de rapprocher les équipes de développement et de production informatique de manière à fluidifier le déploiement des applications (et ainsi accélérer les cycles d'évolution), le concept de « DevSecOps », qui fait l'objet d'un manifeste plus ou moins officiel, vise à introduire les exigences de cybersécurité à tous les stades de la création logicielle, en continu, sans attendre des points de contrôle formels réalisés lors d'étapes clés...