[{"data":1,"prerenderedAt":1629},["ShallowReactive",2],{"/fr-fr/blog/meet-regulatory-standards-with-gitlab":3,"navigation-fr-fr":852,"banner-fr-fr":1284,"footer-fr-fr":1292,"blog-post-authors-fr-fr-Abubakar Siddiq Ango":1530,"blog-related-posts-fr-fr-meet-regulatory-standards-with-gitlab":1545,"blog-promotions-fr-fr":1567,"next-steps-fr-fr":1620},{"id":4,"title":5,"authors":6,"body":8,"category":830,"date":831,"description":832,"extension":833,"externalUrl":834,"faq":834,"featured":835,"heroImage":836,"meta":837,"navigation":838,"path":839,"seo":840,"slug":844,"stem":845,"tags":846,"template":850,"updatedDate":834,"__hash__":851},"blogPosts/fr-fr/blog/meet-regulatory-standards-with-gitlab.md","Sécurité et conformité : respectez les normes réglementaires avec GitLab",[7],"Abubakar Siddiq Ango",{"type":9,"value":10,"toc":803},"minimark",[11,15,25,28,33,36,41,50,53,57,71,74,77,81,90,93,97,106,109,112,122,126,135,138,142,146,149,263,266,270,349,352,356,365,368,372,375,378,382,391,395,404,408,411,426,429,435,449,454,461,465,484,489,498,542,545,550,557,561,564,569,576,580,594,599,606,610,614,617,649,658,662,665,672,686,692,699,705,710,714,717,721,724,753,757,765,776,780],[12,13,14],"p",{},"Des principes directeurs sous forme de normes ont toujours permis de garantir la livraison sécurisée et fiable de produits et services aux clients. Ces normes, généralement appliquées par des organismes légalement mandatés, réglementent les secteurs d'activité et empêchent la diffusion de produits de qualité inférieure.",[12,16,17,18,24],{},"Dans le secteur des technologies de l'information, le respect des normes va au-delà de la livraison du produit final ; il englobe l'ensemble du cycle de vie de la solution. Étant donné que tous les secteurs d'activité exploitent de plus en plus diverses formes de technologies afin d'accélérer les processus et d'améliorer l'efficacité, de vastes quantités de données souvent sensibles sont générées, stockées et transmises au moyen d'outils et de services informatiques. Le traitement inapproprié de ces données peut entraîner de graves conséquences et conduire à des pertes financières ",[19,20,23],"a",{"href":21,"rel":22},"https://tech.co/news/data-breaches-updated-list",[],"de l'ordre de centaines de millions de dollars",".",[12,26,27],{},"Ce guide complet présente des normes de conformité du monde entier et explique comment respecter les normes réglementaires avec la gestion des politiques de conformité et de sécurité de GitLab.",[29,30,32],"h2",{"id":31},"normes-de-conformité-informatiques-courantes","Normes de conformité informatiques courantes",[12,34,35],{},"Les normes de conformité réglementaire prennent diverses formes et dépendent du secteur d'activité ou de la région dans laquelle une organisation opère. Nous examinerons d'abord les normes de conformité courantes, suivies des normes spécifiques à certaines régions et à certains secteurs.",[37,38,40],"h3",{"id":39},"rgpd","RGPD",[12,42,43,44,49],{},"Le ",[19,45,48],{"href":46,"rel":47},"https://gdpr-info.eu/",[],"Règlement général sur la protection des données (RGPD)"," est une loi importante de l'Union européenne qui régit la protection des données personnelles. Mis en œuvre en 2018, le RGPD établit des directives strictes pour les organisations qui traitent les informations personnelles des résidents de l'UE. Il accorde aux individus un contrôle accru sur leurs données, notamment le droit d'accéder, de rectifier et d'effacer les informations personnelles détenues par les entreprises. Le RGPD exige que les organisations obtiennent un consentement explicite avant de collecter ou de traiter des données personnelles et qu'elles expliquent clairement l'objectif de la collecte de données. Le non-respect peut entraîner des sanctions financières importantes.",[12,51,52],{},"Bien qu'il s'agisse d'une réglementation de l'UE, le RGPD a des implications dans le monde entier et concerne toute organisation qui traite les données des résidents de l'UE. Cette législation a entraîné des changements généralisés dans les pratiques de traitement des données et a sensibilisé le monde entier aux questions de confidentialité.",[37,54,56],{"id":55},"nist-ssdf","NIST SSDF",[12,58,59,60,65,66,24],{},"Le framework relatif au développement de logiciels sécurisés NIST, SSDF ",[19,61,64],{"href":62,"rel":63},"https://csrc.nist.gov/Projects/ssdf",[],"(NIST Secure Software Development Framework, SSDF)","  est un guide qui aide les organisations à créer des logiciels plus sûrs. Créé par le National Institute of Standards and Technology, ce framework propose ",[19,67,70],{"href":68,"rel":69},"https://about.gitlab.com/blog/comply-with-nist-secure-supply-chain-framework-with-gitlab/",[],"des pratiques de base pour le développement sécurisé de logiciels",[12,72,73],{},"Le SSDF se concentre sur quatre domaines principaux : préparer l'organisation, protéger le logiciel, créer des logiciels sécurisés et gérer les vulnérabilités. Il aide les entreprises à intégrer la sécurité, y compris les protocoles de sécurité, pendant le développement et tout au long de la chaîne d'approvisionnement logicielle.",[12,75,76],{},"En suivant ces directives, les organisations peuvent créer des logiciels avec moins de points faibles et gérer les problèmes plus efficacement. Le SSDF est flexible et peut fonctionner avec différentes méthodes de développement logiciel, il est donc utile pour de nombreuses organisations.",[37,78,80],{"id":79},"pci-dss","PCI DSS",[12,82,83,84,89],{},"La norme de sécurité de l’industrie des cartes de paiement ",[19,85,88],{"href":86,"rel":87},"https://www.pcisecuritystandards.org/lang/fr-fr/",[],"(Payment Card Industry Data Security Standard, PCI DSS)"," représente un ensemble de règles de sécurité pour les organisations qui traitent des informations de cartes de crédit. Créée par les principales sociétés de cartes de crédit, elle vise à protéger les données des titulaires de cartes et à prévenir la fraude. La norme PCI DSS exige que les entreprises mettent en place et maintiennent un réseau sécurisé, protègent les données des titulaires de cartes, utilisent des mesures strictes de contrôle d'accès, surveillent et testent régulièrement les réseaux et maintiennent une politique de sécurité de l'information. Ces règles s'appliquent à toute entreprise qui accepte, traite, stocke ou transmet des données de cartes de crédit.",[12,91,92],{},"La conformité à la norme PCI DSS est obligatoire pour ces entreprises, quelle que soit leur taille ou leur volume de transactions. En suivant cette norme, les entreprises peuvent mieux protéger les informations financières sensibles, réduire le risque de violations de données et maintenir la confiance des clients. Des audits réguliers garantissent le respect continu de ces mesures de sécurité importantes.",[37,94,96],{"id":95},"iso-27000","ISO 27000",[12,98,99,100,105],{},"La norme ",[19,101,104],{"href":102,"rel":103},"https://www.iso.org/fr/standard/iso-iec-27000-family",[],"ISO/IEC 27000"," fournit le cadre fondamental de la famille de normes ISO/IEC 27000 et offre un aperçu complet des systèmes de gestion de la sécurité de l'information. Elle établit un vocabulaire normalisé grâce à des termes et concepts clés qui garantissent une compréhension cohérente entre les organisations dans le domaine de la sécurité de l'information.",[12,107,108],{},"La norme décrit les composants et processus essentiels qui établissent et maintiennent des systèmes de gestion de la sécurité de l'information efficaces. Ces directives permettent aux organisations de gérer systématiquement les risques liés à la sécurité de l'information et protègent les données confidentielles ainsi que la propriété intellectuelle.",[12,110,111],{},"L'adhésion à la norme ISO/IEC 27000 permet aux organisations de construire des systèmes de gestion de la sécurité de l'information robustes, de renforcer leur résilience face aux menaces liées à la cybersécurité, de protéger des informations précieuses et de favoriser la confiance des parties prenantes.",[113,114,115],"blockquote",{},[12,116,117],{},[19,118,121],{"href":119,"rel":120},"https://about.gitlab.com/fr-fr/blog/how-gitlab-can-support-your-iso-compliance-journey/",[],"Découvrez comment GitLab peut vous aider dans votre parcours de conformité à la norme ISO 27001.",[37,123,125],{"id":124},"hipaa","HIPAA",[12,127,128,129,134],{},"La loi sur la portabilité et la responsabilité des assurances-maladie ",[19,130,133],{"href":131,"rel":132},"https://www.hhs.gov/hipaa/index.html",[],"(Health Insurance Portability and Accountability Act, HIPAA)"," est une législation importante qui a un impact sur le secteur de la santé aux États-Unis. L'objectif principal de la loi HIPAA, adoptée en 1996, est de protéger les informations sensibles de santé des patients contre toute divulgation sans qu'ils n'y aient consenti ou n'en aient connaissance.",[12,136,137],{},"Il est essentiel de préserver la confidentialité des patients, de garantir la sécurité des données et de normaliser les transactions électroniques des soins de santé. La loi HIPAA a contraint les prestataires de soins de santé, les assureurs et les entités connexes à mettre en œuvre des mesures strictes de protection des données afin de réduire considérablement l'accès non autorisé aux dossiers médicaux et de renforcer la confiance des patients.",[29,139,141],{"id":140},"normes-de-conformité-mondiales-et-régionales","Normes de conformité mondiales et régionales",[37,143,145],{"id":144},"réglementations-nationalesrégionales","Réglementations nationales/régionales",[12,147,148],{},"Bien que des normes de conformité comme la loi HIPAA et le RGPD soient connues dans le monde entier, il s'agit respectivement de normes américaines et européennes. Elles influencent d'autres normes régionales dans le monde, mais ne sont requises que pour les entreprises qui traitent des données provenant, par exemple, de l'UE. Plusieurs pays ont des normes de conformité qui doivent être respectées si une entreprise opère dans ces pays. Voici quelques autres normes spécifiques à certains pays :",[150,151,152,161,169,177,185,193,201,209,216,224,232,240,247,255],"ul",{},[153,154,155,160],"li",{},[19,156,159],{"href":157,"rel":158},"https://fr.wikipedia.org/wiki/Loi_Sarbanes-Oxley",[],"SOX"," (États-Unis, sociétés cotées) : Sarbanes-Oxley Act. Cette loi impose une tenue et une déclaration appropriées des documents comptables pour les sociétés cotées.",[153,162,163,168],{},[19,164,167],{"href":165,"rel":166},"https://www.priv.gc.ca/fr/sujets-lies-a-la-protection-de-la-vie-privee/lois-sur-la-protection-des-renseignements-personnels-au-canada/la-loi-sur-la-protection-des-renseignements-personnels-et-les-documents-electroniques-lprpde/",[],"LPRPDE"," (Canada, entreprises commerciales) : Loi sur la protection des renseignements personnels et les documents électroniques. Elle régit la manière dont les organisations du secteur privé collectent, utilisent et divulguent les informations personnelles.",[153,170,171,176],{},[19,172,175],{"href":173,"rel":174},"https://www.pdpc.gov.sg/overview-of-pdpa/the-legislation/personal-data-protection-act",[],"PDPA"," (Singapour, toutes les organisations) : Personal Data Protection Act. Cette loi sur la protection des données personnelles régit la collecte, l'utilisation et la divulgation de données personnelles par les organisations.",[153,178,179,184],{},[19,180,183],{"href":181,"rel":182},"https://www.ppc.go.jp/files/pdf/Act_on_the_Protection_of_Personal_Information.pdf",[],"APPI"," (Japon, tous les secteurs) : Act on the Protection of Personal Information. Cette loi sur la protection des informations personnelles réglemente l'utilisation d'informations personnelles au Japon.",[153,186,187,192],{},[19,188,191],{"href":189,"rel":190},"https://lgpd-brazil.info/",[],"LGPD"," (Brésil, tous les secteurs) : Lei Geral de Proteção de Dados. La loi brésilienne sur la protection des données est similaire au RGPD.",[153,194,195,200],{},[19,196,199],{"href":197,"rel":198},"https://www.cisa.gov/topics/cyber-threats-and-advisories/federal-information-security-modernization-act",[],"FISMA"," (États-Unis, agences fédérales) : Federal Information Security Management Act. Cette loi sur la gestion de la sécurité des informations fédérales définit un cadre pour la gestion de la sécurité de l'information des systèmes d'information fédéraux.",[153,202,203,208],{},[19,204,207],{"href":205,"rel":206},"https://popia.co.za/",[],"POPI Act"," (Afrique du Sud, tous les secteurs) : Protection of Personal Information Act. Cette loi sur la protection des données personnelles promeut la protection des informations personnelles traitées par des organismes publics et privés.",[153,210,211,215],{},[19,212,175],{"href":213,"rel":214},"https://www.pwc.com/th/en/tax/personal-data-protection-act.html",[]," (Thaïlande, tous les secteurs) : Personal Data Protection Act. Comme le RGPD, cette loi sur la protection des données personnelles réglemente la collecte, l'utilisation et la divulgation de données personnelles en Thaïlande.",[153,217,218,223],{},[19,219,222],{"href":220,"rel":221},"https://en.wikipedia.org/wiki/Personal_Information_Protection_Law_of_the_People%27s_Republic_of_China",[],"PIPL"," (Chine, tous les secteurs) : Personal Information Protection Law. La première loi complète sur la protection des données de la Chine est similaire au RGPD.",[153,225,226,231],{},[19,227,230],{"href":228,"rel":229},"https://nitda.gov.ng/wp-content/uploads/2021/01/NDPR-Implementation-Framework.pdf",[],"NDPR"," (Nigeria, tous les secteurs) : Nigeria Data Protection Regulation. Ce règlement sur la protection des données au Nigéria protège les droits des personnes physiques à la confidentialité des données.",[153,233,234,239],{},[19,235,238],{"href":236,"rel":237},"https://www.difc.ae/business/laws-and-regulations/legal-database/difc-laws/data-protection-law-difc-law-no-5-2020",[],"DIFC Data Protection Law"," (Dubaï, entreprises du Dubai International Financial Centre) : cette loi sur la protection des données du DIFC réglemente le traitement des données personnelles dans la zone franche du DIFC.",[153,241,242,246],{},[19,243,175],{"href":244,"rel":245},"https://www.pdp.gov.my/jpdpv2/laws-of-malaysia-pdpa/personal-data-protection-act-2010/?lang=en",[]," (Malaisie, transactions commerciales) : Personal Data Protection Act. Cette loi sur la protection des données personnelles réglemente le traitement des données personnelles dans les transactions commerciales.",[153,248,249,254],{},[19,250,253],{"href":251,"rel":252},"https://www.ag.gov.au/rights-and-protections/privacy",[],"Privacy Act"," (Australie, agences gouvernementales et certaines organisations du secteur privé). Cette loi relative à la confidentialité réglemente la manière dont les informations personnelles sont traitées par les agences gouvernementales australiennes et certaines organisations du secteur privé.",[153,256,257,262],{},[19,258,261],{"href":259,"rel":260},"https://www.kvkk.gov.tr/Icerik/6649/Personal-Data-Protection-Law",[],"KVKK"," (Turquie, tous les secteurs) : Turkish Personal Data Protection Law. La loi sur la protection des données personnelles turque réglemente le traitement des données personnelles et protège les droits individuels.",[12,264,265],{},"Ces normes reflètent la préoccupation croissante concernant la confidentialité et la sécurité des données. De nombreux pays développent leurs propres frameworks inspirés de réglementations établies comme le RGPD. Chaque norme est adaptée au contexte juridique, culturel et économique spécifique de son pays.",[37,267,269],{"id":268},"normes-spécifiques-aux-secteurs","Normes spécifiques aux secteurs",[150,271,272,278,285,293,301,309,317,325,333,341],{},[153,273,274,277],{},[19,275,80],{"href":86,"rel":276},[]," (services financiers) : cette norme s'applique à toutes les organisations qui traitent des informations de cartes de crédit dans le monde entier.",[153,279,280,284],{},[19,281,283],{"href":102,"rel":282},[],"ISO 27001"," (tous les secteurs) : cette norme de système de gestion de la sécurité de l'information fournit un framework pour les pratiques de gestion de la sécurité de l'information.",[153,286,287,292],{},[19,288,291],{"href":289,"rel":290},"https://qbdgroup.com/en/blog/gamp-categories/",[],"GAMP 5"," (secteur pharmaceutique) : Good Automated Manufacturing Practice. Directives pour les systèmes informatiques dans la fabrication pharmaceutique.",[153,294,295,300],{},[19,296,299],{"href":297,"rel":298},"https://www.iso.org/fr/standard/59752.html",[],"ISO 13485"," (dispositifs médicaux) : cette norme précise les exigences d'un système de gestion de la qualité pour les fabricants de dispositifs médicaux.",[153,302,303,308],{},[19,304,307],{"href":305,"rel":306},"https://www.isaca.org/resources/cobit",[],"COBIT"," (gestion informatique) : Control Objectives for Information and Related Technologies. Framework pour la gestion informatique et la gouvernance informatique.",[153,310,311,316],{},[19,312,315],{"href":313,"rel":314},"https://fr.wikipedia.org/wiki/Information_Technology_Infrastructure_Library",[],"ITIL"," (services informatiques) : Information Technology Infrastructure Library. Ensemble de pratiques détaillées pour la gestion des services informatiques.",[153,318,319,324],{},[19,320,323],{"href":321,"rel":322},"https://www.nist.gov/cyberframework",[],"NIST CSF"," (cybersécurité) : National Institute of Standards and Technology Cybersecurity Framework. Conseils pour gérer et réduire les risques liés à la cybersécurité.",[153,326,327,332],{},[19,328,331],{"href":329,"rel":330},"https://www.w3.org/WAI/standards-guidelines/wcag/fr",[],"WCAG"," (accessibilité Web) : Web Content Accessibility Guidelines. Ces directives dédiées à l’accessibilité des contenus Web visent à rendre le Web plus accessible aux personnes handicapées.",[153,334,335,340],{},[19,336,339],{"href":337,"rel":338},"https://www.bis.org/bcbs/basel3_fr.htm",[],"Basel III"," (secteur bancaire). Dispositif réglementaire international pour les banques, qui comprend des exigences de gestion des risques informatiques.",[153,342,343,348],{},[19,344,347],{"href":345,"rel":346},"https://portal.enx.com/en-US/TISAX/",[],"TISAX"," (secteur automobile) : Trusted Information Security Assessment Exchange. Mécanisme d'évaluation et d'échange de sécurité de l'information pour l'industrie automobile.",[12,350,351],{},"Ces normes s'appliquent dans le monde entier à des secteurs spécifiques, et garantissent des pratiques cohérentes et des mesures de sécurité dans leurs domaines respectifs.",[29,353,355],{"id":354},"importance-de-la-conformité-continue","Importance de la conformité continue",[12,357,358,359,364],{},"Les organisations doivent mettre en œuvre des systèmes qui assurent la conformité aux exigences réglementaires pertinentes. Elles peuvent y parvenir grâce à ",[19,360,363],{"href":361,"rel":362},"https://about.gitlab.com/fr-fr/solutions/compliance/",[],"la conformité continue des logiciels",", un principe essentiel à tous les secteurs qui garantit la surveillance, l'évaluation et l'ajustement continus des systèmes, processus et pratiques d'une organisation afin de garantir que ces derniers respectent à tout moment les normes et réglementations pertinentes.",[12,366,367],{},"La conformité continue n'est pas seulement une case à cocher en matière de réglementation, mais une nécessité stratégique pour le développement logiciel aujourd'hui. Elle permet aux organisations de naviguer de manière proactive face aux menaces émergentes, aux changements technologiques et aux évolutions réglementaires, tout en favorisant la confiance des parties prenantes, l'efficacité opérationnelle et l'avantage concurrentiel dans un environnement commercial de plus en plus complexe.",[29,369,371],{"id":370},"conformité-réglementaire-ou-normes-auto-imposées","Conformité réglementaire ou normes auto-imposées ?",[12,373,374],{},"La conformité réglementaire et les normes auto-imposées sont deux approches distinctes de la gouvernance organisationnelle. La conformité réglementaire implique le respect de lois et de réglementations obligatoires établies par des autorités externes, qui ont une portée large et des conséquences juridiques potentielles en cas de non-respect. Elle se concentre sur le respect des exigences légales minimales et est généralement moins flexible. Le RGPD et la loi HIPAA en sont des exemples.",[12,376,377],{},"En revanche, les normes auto-imposées sont des directives volontaires adoptées par les organisations pour améliorer la qualité, la sécurité ou les performances. Elles peuvent être adaptées à des besoins spécifiques et visent généralement à dépasser les exigences minimales. Bien que le non-respect des normes auto-imposées puisse avoir un impact sur la réputation d'une organisation, il n'entraîne généralement pas de conséquences juridiques. Les principales différences résident dans leur origine, leur motivation, leur adaptabilité et leur portée. De nombreuses organisations mettent en œuvre les deux approches pour créer une stratégie complète de gestion de la qualité, de la sécurité et des performances.",[29,379,381],{"id":380},"gestion-de-la-conformité","Gestion de la conformité",[12,383,384,385,390],{},"Pour respecter des normes, les organisations doivent évaluer les ",[19,386,389],{"href":387,"rel":388},"https://advisory.kpmg.us/articles/2018/compliance-metrics.html",[],"indicateurs de conformité"," appropriés et les intégrer dans leurs procédures opérationnelles standard. L'objectif est de fournir des informations permettant la détection et la prévention précoces des risques de conformité actuels et futurs. La gestion de la conformité doit être efficace et représente bien plus qu'une simple liste de contrôle avec des tâches à effectuer périodiquement ; il s'agit d'un processus continu complet à l'échelle de l'organisation.",[29,392,394],{"id":393},"gestion-de-la-conformité-avec-gitlab","Gestion de la conformité avec GitLab",[12,396,397,398,403],{},"Avec GitLab, les organisations peuvent créer des frameworks de conformité, des ",[19,399,402],{"href":400,"rel":401},"https://docs.gitlab.com/user/application_security/policies/",[],"politiques de sécurité"," et une gestion des audits. GitLab permet également aux équipes de conformité ou de direction de surveiller les indicateurs de conformité avec les rapports de conformité.",[37,405,407],{"id":406},"frameworks-et-pipelines-de-conformité","Frameworks et pipelines de conformité",[12,409,410],{},"Les organisations peuvent créer un framework de conformité qui identifie les projets dans GitLab avec des exigences de conformité définies, qui peuvent être appliquées au moyen de pipelines de conformité. Par exemple, une entreprise FinTech peut créer un framework de conformité par défaut pour tous les projets afin de garantir que chaque étape de son cycle de développement logiciel respecte les exigences PCI DSS pour le traitement des données des titulaires de cartes.",[12,412,413,414,419,420,425],{},"Ces exigences sont ensuite appliquées en veillant à ce que chaque modification introduite dans le code source soit suffisamment testée automatiquement avec les ",[19,415,418],{"href":416,"rel":417},"https://docs.gitlab.com/user/application_security/",[],"fonctionnalités de sécurité des applications"," de GitLab, qui couvrent le code source, les dépendances, les licences, les vulnérabilités dans l'application en cours d'exécution et les configurations d'infrastructure. Vous pouvez en savoir plus sur la façon dont GitLab vous aide à atteindre la conformité PCI et d'autres ",[19,421,424],{"href":422,"rel":423},"https://about.gitlab.com/fr-fr/solutions/software-compliance/",[],"normes de conformité réglementaires"," avec les frameworks de conformité.",[12,427,428],{},"Les vidéos suivantes vous aident à configurer et à utiliser des frameworks et pipelines de conformité.",[12,430,431],{},[432,433,434],"strong",{},"Tutoriel vidéo : créer des frameworks de conformité",[436,437,440,441],"figure",{"className":438},[439],"video_container","\n  ",[442,443,448],"iframe",{"src":444,"title":445,"frameBorder":446,"allowFullScreen":447},"https://www.youtube.com/embed/IDswzRI-8VQ","Comment configurer les frameworks et pipelines de conformité dans GitLab","0","true"," ",[12,450,451],{},[432,452,453],{},"Tutoriel vidéo : appliquer des pipelines de conformité",[436,455,440,457],{"className":456},[439],[442,458,448],{"src":459,"title":460,"frameBorder":446,"allowFullScreen":447},"https://www.youtube.com/embed/jKA_e_jimoI","GitLab Compliance Pipelines & Overriding Settings",[37,462,464],{"id":463},"gestion-des-politiques-de-sécurité","Gestion des politiques de sécurité",[12,466,467,468,471,472,477,478,483],{},"Les équipes de sécurité et de conformité peuvent utiliser GitLab pour appliquer les exigences de conformité en veillant à ce que des scanners de sécurité s'exécutent dans certains pipelines ou exigent une approbation sur les merge requests lorsque les ",[19,469,402],{"href":400,"rel":470},[]," sont enfreintes. GitLab prend en charge les politiques d'exécution des scans et de résultats des scans. Ces politiques sont définies dans un ",[19,473,476],{"href":474,"rel":475},"https://docs.gitlab.com/user/application_security/policies/#security-policy-project",[],"projet de politique de sécurité"," dédié qui sépare les responsabilités entre les équipes de sécurité et de développement. Les politiques de sécurité peuvent être appliquées de manière granulaire au niveau du groupe, du sous-groupe et du projet. Les politiques peuvent être modifiées en mode règle, qui utilise l'",[19,479,482],{"href":480,"rel":481},"https://docs.gitlab.com/user/application_security/policies/#policy-editor",[],"éditeur de politique",", ou en mode yaml.",[485,486,488],"h4",{"id":487},"politiques-dexécution-des-scans","Politiques d'exécution des scans",[12,490,491,492,497],{},"Les politiques d'exécution des scans peuvent être configurées pour s'exécuter sur un ",[19,493,496],{"href":494,"rel":495},"https://docs.gitlab.com/runner/",[],"GitLab Runner"," spécifié :",[150,499,500,507,514,521,528,535],{},[153,501,502],{},[19,503,506],{"href":504,"rel":505},"https://docs.gitlab.com/user/application_security/sast/",[],"Test statique de sécurité des applications (SAST)",[153,508,509],{},[19,510,513],{"href":511,"rel":512},"https://docs.gitlab.com/user/application_security/iac_scanning/",[],"Infrastructure as Code",[153,515,516],{},[19,517,520],{"href":518,"rel":519},"https://docs.gitlab.com/user/application_security/dast/",[],"Test dynamique de sécurité des applications (DAST)",[153,522,523],{},[19,524,527],{"href":525,"rel":526},"https://docs.gitlab.com/user/application_security/secret_detection/",[],"Détection des secrets",[153,529,530],{},[19,531,534],{"href":532,"rel":533},"https://docs.gitlab.com/user/application_security/container_scanning/",[],"Analyse des conteneurs",[153,536,537],{},[19,538,541],{"href":539,"rel":540},"https://docs.gitlab.com/user/application_security/dependency_scanning/",[],"Analyse des dépendances",[12,543,544],{},"Les jobs de scans peuvent être exécutés selon un calendrier ou chaque fois qu'un pipeline s'exécute. Les équipes de conformité et de sécurité peuvent utiliser les politiques d'exécution des analyses pour vérifier périodiquement et prévenir de manière proactive l'escalade des vulnérabilités dans le cadre d'une stratégie de gestion des vulnérabilités. Elles peuvent également renforcer les contrôles lorsque de nouvelles tendances sont observées à partir des résultats des scans.",[12,546,547],{},[432,548,549],{},"Tutoriel vidéo : configurer des politiques d'analyse de sécurité dans GitLab",[436,551,440,553],{"className":552},[439],[442,554,448],{"src":555,"title":556,"frameBorder":446,"allowFullScreen":447},"https://www.youtube.com/embed/ZBcqGmEwORA","Comment configurer des politiques des scans de sécurité dans GitLab",[485,558,560],{"id":559},"politiques-de-résultats-des-scans","Politiques de résultats des scans",[12,562,563],{},"Les politiques de résultats des scans ajoutent une révision et une approbation requises pour les merge requests lorsque les résultats des analyses de sécurité spécifiées enfreignent les règles des politiques. Par exemple, une politique peut exiger qu'un membre de l'équipe de sécurité prenne des mesures lorsqu'une nouvelle vulnérabilité SAST critique est détectée. De cette façon, les membres des équipes de sécurité et de conformité peuvent venir en aide aux développeurs tout en veillant à ce que les modifications introduites dans la base de code soient sécurisées et respectent les exigences de conformité.",[12,565,566],{},[432,567,568],{},"Tutoriel vidéo : aperçu des politiques de résultats des scans de GitLab",[436,570,440,572],{"className":571},[439],[442,573,448],{"src":574,"title":575,"frameBorder":446,"allowFullScreen":447},"https://www.youtube.com/embed/w5I9gcUgr9U","Aperçu des politiques de résultats des scans de GitLab",[485,577,579],{"id":578},"politiques-dapprobation-des-licences","Politiques d'approbation des licences",[12,581,582,583,588,589,593],{},"Lors de la sélection des types de scans pour les règles de politique de résultats des scans, vous pouvez choisir entre le scan de sécurité, le comportement par défaut pour les politiques de résultats d'analyse, et l'analyse de licence, qui aide à garantir la conformité des licences. L'analyse des licences dépend des résultats du job ",[19,584,587],{"href":585,"rel":586},"https://about.gitlab.com/fr-fr/topics/ci-cd/",[],"CI/CD"," d'",[19,590,592],{"href":539,"rel":591},[],"analyse des dépendances"," qui vérifie si les licences identifiées correspondent aux critères spécifiés, puis ajoute des exigences d'approbation avant qu'une merge request ouverte puisse être fusionnée. Cette étape est cruciale pour garantir que seules les dépendances avec des licences approuvées sont utilisées dans votre organisation.",[12,595,596],{},[432,597,598],{},"Démonstration vidéo : politiques d'approbation des licences",[436,600,440,602],{"className":601},[439],[442,603,448],{"src":604,"title":605,"frameBorder":446,"allowFullScreen":447},"https://www.youtube.com/embed/34qBQ9t8qO8","Démonstration des politiques d'approbation des licences",[37,607,609],{"id":608},"gestion-des-audits","Gestion des audits",[485,611,613],{"id":612},"préparation-aux-audits","Préparation aux audits",[12,615,616],{},"Les audits sont essentiels pour la gestion de la conformité, car ils permettent de comprendre la posture de sécurité et de conformité de votre organisation. Les audits externes requis par les régulateurs sont souvent détaillés et exhaustifs. Pour s'y préparer, les organisations doivent :",[150,618,619,622,625,628,631,634,637,640,643,646],{},[153,620,621],{},"Déterminer les réglementations ou normes qui seront évaluées et les domaines de l'organisation qui seront examinés.",[153,623,624],{},"Analyser les résultats d'audit passés et s'assurer que tous les problèmes précédemment identifiés ont été résolus.",[153,626,627],{},"Collecter toutes les politiques, procédures et dossiers pertinents qui démontrent la conformité.",[153,629,630],{},"Effectuer un audit interne avant l'audit officiel pour identifier et combler toute lacune de conformité potentielle.",[153,632,633],{},"Informer les employés du processus d'audit et de leurs rôles. Effectuer une formation si nécessaire.",[153,635,636],{},"S'assurer que toute la documentation requise est facilement accessible et bien organisée.",[153,638,639],{},"Veiller à ce que toutes les politiques et procédures liées à la conformité soient à jour et alignées sur les réglementations actuelles.",[153,641,642],{},"Vérifier que toutes les mesures de protection techniques et tous les contrôles sont en place et fonctionnent correctement.",[153,644,645],{},"Identifier le personnel clé qui pourrait être interrogé et le briefer sur les questions potentielles.",[153,647,648],{},"Traiter les problèmes connus : s'il existe des problèmes de conformité connus, élaborer et documenter des plans d'action pour y remédier.",[12,650,651,652,657],{},"Pour faciliter votre préparation, les événements d'audit et le ",[19,653,656],{"href":654,"rel":655},"https://docs.gitlab.com/user/compliance/compliance_center/",[],"Centre de conformité"," de GitLab offrent une vue détaillée de la conformité de l'organisation.",[485,659,661],{"id":660},"utilisation-efficace-des-journaux-daudit-gitlab","Utilisation efficace des journaux d'audit GitLab",[12,663,664],{},"Les événements d'audit vous permettent de connaître chaque action effectuée sur l'instance GitLab. Les rapports d'audit indiquent chaque événement significatif avec son auteur et le moment où il a été effectué. Vous pouvez également générer des rapports détaillés à partir des événements d'audit en utilisant les rapports d'audit, ce qui vous permet de prouver votre conformité aux auditeurs ou aux régulateurs.",[12,666,667],{},[668,669],"img",{"alt":670,"src":671},"Événements d'audit","https://res.cloudinary.com/about-gitlab-com/image/upload/v1750098755/Blog/Content%20Images/Blog/Content%20Images/image1_aHR0cHM6_1750098755493.png",[12,673,674,675,680,681,24],{},"Le Centre de conformité est un composant important de la gestion des audits dans GitLab qui offre une visibilité sur la posture de conformité de votre organisation. Les rapports de conformité détaillent chaque violation découverte avec le ",[19,676,679],{"href":677,"rel":678},"https://docs.gitlab.com/user/compliance/compliance_center/compliance_violations_report/",[],"rapport sur les violations de conformité"," et les frameworks utilisés par les projets au sein de votre organisation avec le ",[19,682,685],{"href":683,"rel":684},"https://docs.gitlab.com/user/compliance/compliance_center/compliance_frameworks_report/",[],"rapport sur les frameworks de conformité",[12,687,688],{},[668,689],{"alt":690,"src":691},"Respect des exigences réglementaires – image 2","https://res.cloudinary.com/about-gitlab-com/image/upload/v1750098756/Blog/Content%20Images/Blog/Content%20Images/image2_aHR0cHM6_1750098755493.png",[693,694,695],"center",{},[696,697,698],"i",{},"Exemple d'un rapport sur les violations de conformité d'un groupe GitLab parent",[12,700,701],{},[668,702],{"alt":703,"src":704},"Respect des exigences réglementaires – image 3","https://res.cloudinary.com/about-gitlab-com/image/upload/v1750098755/Blog/Content%20Images/Blog/Content%20Images/image3_aHR0cHM6_1750098755495.png",[693,706,707],{},[696,708,709],{},"Exemple d'un rapport de framework de conformité pour tous les projets dans un groupe",[485,711,713],{"id":712},"streaming-des-événements-daudit","Streaming des événements d'audit",[12,715,716],{},"La plupart des organisations disposent de systèmes pour surveiller les activités dans leurs systèmes en temps réel. Avec le streaming des événements d'audit de GitLab, vous pouvez intégrer des solutions tierces comme Splunk pour la surveillance d'infrastructure ou DataDog pour la surveillance des flux afin d'obtenir des analyses des événements d'audit en temps réel. Toutes les données d'événements d'audit sont envoyées à la destination de streaming (il est essentiel de diffuser vers un service de confiance). Le streaming des événements d'audit peut être configuré au niveau des groupes principaux et au niveau de l'instance pour les instances GitLab autogérées.",[29,718,720],{"id":719},"bonnes-pratiques-pour-la-gestion-de-la-conformité","Bonnes pratiques pour la gestion de la conformité",[12,722,723],{},"Voici quelques bonnes pratiques pour une gestion efficace de la conformité :",[150,725,726,729,732,735,738,741,744,747,750],{},[153,727,728],{},"Établissez une solide culture de conformité qui favorise la sensibilisation à la conformité au sein de l'organisation et garantit l'engagement et le soutien de la direction.",[153,730,731],{},"Développez un programme de conformité complet avec des politiques et procédures claires et révisez-le régulièrement pour refléter les changements réglementaires.",[153,733,734],{},"Mettez en œuvre l'évaluation et la gestion des risques pour identifier et évaluer régulièrement les risques de conformité, en hiérarchisant les risques en fonction de l'impact potentiel et de la probabilité.",[153,736,737],{},"Organisez régulièrement des formations sur la conformité adaptée aux rôles et responsabilités spécifiques pour tous les employés.",[153,739,740],{},"Mettez en œuvre une gestion de la conformité pour automatiser la surveillance de la conformité et les rapports de conformité dans la mesure du possible.",[153,742,743],{},"Effectuez des audits internes pour identifier les lacunes et les domaines d'amélioration. Il est également essentiel de considérer les audits externes de manière impartiale et d'utiliser les résultats d'audit pour affiner et améliorer les processus de conformité.",[153,745,746],{},"Tenez-vous informé des changements réglementaires en assignant à une personne ou équipe la surveillance des mises à jour réglementaires et en rejoignant des associations ou en participant à des forums du secteur.",[153,748,749],{},"Intégrez la conformité dans les processus métier, intégrez des contrôles de conformité dans les workflows opérationnels et prenez en compte la conformité dans la prise de décision stratégique. Alignez les objectifs de conformité avec les objectifs commerciaux.",[153,751,752],{},"Développez des plans de réponse pour les violations potentielles de conformité et effectuez des scénarios fictifs pour tester la préparation aux incidents et violations.",[29,754,756],{"id":755},"en-savoir-plus","En savoir plus",[12,758,759,760,764],{},"La conformité est un processus continu de gestion efficace des risques, qui implique la mise en œuvre de garde-fous et la surveillance des indicateurs de conformité. GitLab permet aux organisations de respecter les normes réglementaires avec des fonctionnalités de ",[19,761,763],{"href":361,"rel":762},[],"gestion de la conformité",". Avec GitLab, vous pouvez améliorer l'expérience de la chaîne d'approvisionnement logicielle, créer des logiciels plus sécurisés plus rapidement et maintenir la confiance de vos utilisateurs, de vos clients et de votre communauté.",[113,766,767],{},[12,768,769,770,775],{},"Pour en savoir plus sur la conformité et la gestion des politiques de sécurité, consultez le ",[19,771,774],{"href":772,"rel":773},"https://gitlab-da.gitlab.io/tutorials/security-and-governance/devsecops/simply-vulnerable-notes/",[],"tutoriel GitLab DevSecOps",", qui couvre le cycle de vie complet de la sécurité des applications dans GitLab.",[29,777,779],{"id":778},"pour-aller-plus-loin","Pour aller plus loin",[150,781,782,789,796],{},[153,783,784],{},[19,785,788],{"href":786,"rel":787},"https://about.gitlab.com/blog/introducing-gitlab-dedicated-for-government/",[],"GitLab Dedicated pour le secteur public",[153,790,791],{},[19,792,795],{"href":793,"rel":794},"https://about.gitlab.com/fr-fr/blog/ensuring-compliance/",[],"Comment garantir la séparation des tâches et appliquer la conformité avec GitLab",[153,797,798],{},[19,799,802],{"href":800,"rel":801},"https://about.gitlab.com/blog/the-ultimate-guide-to-least-privilege-access-with-gitlab/",[],"Accès avec le principe de moindre privilège avec GitLab : notre guide",{"title":804,"searchDepth":805,"depth":805,"links":806},"",2,[807,815,819,820,821,822,827,828,829],{"id":31,"depth":805,"text":32,"children":808},[809,811,812,813,814],{"id":39,"depth":810,"text":40},3,{"id":55,"depth":810,"text":56},{"id":79,"depth":810,"text":80},{"id":95,"depth":810,"text":96},{"id":124,"depth":810,"text":125},{"id":140,"depth":805,"text":141,"children":816},[817,818],{"id":144,"depth":810,"text":145},{"id":268,"depth":810,"text":269},{"id":354,"depth":805,"text":355},{"id":370,"depth":805,"text":371},{"id":380,"depth":805,"text":381},{"id":393,"depth":805,"text":394,"children":823},[824,825,826],{"id":406,"depth":810,"text":407},{"id":463,"depth":810,"text":464},{"id":608,"depth":810,"text":609},{"id":719,"depth":805,"text":720},{"id":755,"depth":805,"text":756},{"id":778,"depth":805,"text":779},"security","2026-02-09","La conformité est un processus continu de gestion des risques qui requiert la mise en œuvre de garde-fous et le suivi d'indicateurs spécifiques. Découvrez la marche à suivre dans ce guide complet.","md",null,false,"https://res.cloudinary.com/about-gitlab-com/image/upload/f_auto,q_auto,c_lfill/v1750098739/Blog/Hero%20Images/Blog/Hero%20Images/AdobeStock_282096522_securitycompliance.jpeg_1750098739024.jpg",{},true,"/fr-fr/blog/meet-regulatory-standards-with-gitlab",{"config":841,"ogImage":836,"description":842,"title":843},{"noIndex":835},"La conformité requiert la mise en œuvre de garde-fous et le suivi d'indicateurs spécifiques. Découvrez la marche à suivre dans ce guide complet.","Sécurité et conformité : respect des normes avec GitLab","meet-regulatory-standards-with-gitlab","fr-fr/blog/meet-regulatory-standards-with-gitlab",[847,848,830,849],"DevSecOps","DevSecOps platform","public sector","BlogPost","spMEIdKv29ByIMhwKKb-cQyR0SUn-THdMzdn68etn3o",{"logo":853,"freeTrial":858,"sales":863,"login":868,"items":873,"search":1199,"minimal":1235,"duo":1254,"switchNav":1263,"pricingDeployment":1274},{"config":854},{"href":855,"dataGaName":856,"dataGaLocation":857},"/fr-fr/","gitlab logo","header",{"text":859,"config":860},"Commencer un essai gratuit",{"href":861,"dataGaName":862,"dataGaLocation":857},"https://gitlab.com/-/trial_registrations/new?glm_source=about.gitlab.com/fr-fr&glm_content=default-saas-trial/","free trial",{"text":864,"config":865},"Demander une démo",{"href":866,"dataGaName":867,"dataGaLocation":857},"/fr-fr/sales/?contact-topic=request-demo","sales",{"text":869,"config":870},"Connexion",{"href":871,"dataGaName":872,"dataGaLocation":857},"https://gitlab.com/users/sign_in/","sign in",[874,902,1002,1007,1121,1177],{"text":875,"config":876,"menu":878},"Plateforme",{"dataNavLevelOne":877},"platform",{"type":879,"columns":880},"cards",[881,887,895],{"title":875,"description":882,"link":883},"La plateforme d'orchestration intelligente pour le DevSecOps",{"text":884,"config":885},"Explorer notre plateforme",{"href":886,"dataGaName":877,"dataGaLocation":857},"/fr-fr/platform/",{"title":888,"description":889,"link":890},"GitLab Duo Agent Platform","L'IA agentique pour l'ensemble du cycle de développement logiciel",{"text":891,"config":892},"Découvrir GitLab Duo",{"href":893,"dataGaName":894,"dataGaLocation":857},"/fr-fr/gitlab-duo-agent-platform/","gitlab duo agent platform",{"title":896,"description":897,"link":898},"Pourquoi GitLab ?","Découvrez les principales raisons pour lesquelles les entreprises choisissent GitLab",{"text":756,"config":899},{"href":900,"dataGaName":901,"dataGaLocation":857},"/fr-fr/why-gitlab/","why gitlab",{"text":903,"left":838,"config":904,"menu":906},"Produit",{"dataNavLevelOne":905},"solutions",{"type":907,"link":908,"columns":912,"feature":982},"lists",{"text":909,"config":910},"Voir toutes les solutions",{"href":911,"dataGaName":905,"dataGaLocation":857},"/fr-fr/solutions/",[913,937,960],{"title":914,"description":915,"link":916,"items":921},"Automatisation","CI/CD et automatisation pour accélérer le déploiement",{"config":917},{"icon":918,"href":919,"dataGaName":920,"dataGaLocation":857},"AutomatedCodeAlt","/fr-fr/solutions/delivery-automation/","automated software delivery",[922,925,928,933],{"text":587,"config":923},{"href":924,"dataGaLocation":857,"dataGaName":587},"/fr-fr/solutions/continuous-integration/",{"text":888,"config":926},{"href":893,"dataGaLocation":857,"dataGaName":927},"gitlab duo agent platform - product menu",{"text":929,"config":930},"Gestion du code source",{"href":931,"dataGaLocation":857,"dataGaName":932},"/fr-fr/solutions/source-code-management/","Source Code Management",{"text":934,"config":935},"Livraison de logiciels automatisée",{"href":919,"dataGaLocation":857,"dataGaName":936},"Automated software delivery",{"title":938,"description":939,"link":940,"items":945},"Sécurité","Livrez du code plus rapidement sans compromettre la sécurité",{"config":941},{"href":942,"dataGaName":943,"dataGaLocation":857,"icon":944},"/fr-fr/solutions/application-security-testing/","security and compliance","ShieldCheckLight",[946,950,955],{"text":947,"config":948},"Tests de sécurité des applications",{"href":942,"dataGaName":949,"dataGaLocation":857},"Application security testing",{"text":951,"config":952},"Sécurité de la chaîne d'approvisionnement logicielle",{"href":953,"dataGaLocation":857,"dataGaName":954},"/fr-fr/solutions/supply-chain/","Software supply chain security",{"text":956,"config":957},"Conformité logicielle",{"href":958,"dataGaName":959,"dataGaLocation":857},"/fr-fr/solutions/software-compliance/","software compliance",{"title":961,"link":962,"items":967},"Mesures",{"config":963},{"icon":964,"href":965,"dataGaName":966,"dataGaLocation":857},"DigitalTransformation","/fr-fr/solutions/visibility-measurement/","visibility and measurement",[968,972,977],{"text":969,"config":970},"Visibilité et mesures",{"href":965,"dataGaLocation":857,"dataGaName":971},"Visibility and Measurement",{"text":973,"config":974},"Gestion de la chaîne de valeur",{"href":975,"dataGaLocation":857,"dataGaName":976},"/fr-fr/solutions/value-stream-management/","Value Stream Management",{"text":978,"config":979},"Analyses et informations",{"href":980,"dataGaLocation":857,"dataGaName":981},"/fr-fr/solutions/analytics-and-insights/","Analytics and insights",{"title":983,"type":907,"items":984},"GitLab",[985,991,997],{"text":986,"config":987},"Entreprises",{"icon":988,"href":989,"dataGaLocation":857,"dataGaName":990},"Building","/fr-fr/enterprise/","enterprise",{"text":992,"config":993},"Pour les PME",{"icon":994,"href":995,"dataGaLocation":857,"dataGaName":996},"Work","/fr-fr/small-business/","small business",{"text":998,"config":999},"Pour le secteur public",{"icon":1000,"href":1001,"dataGaLocation":857,"dataGaName":849},"Organization","/fr-fr/solutions/public-sector/",{"text":1003,"config":1004},"Tarifs",{"href":1005,"dataGaName":1006,"dataGaLocation":857,"dataNavLevelOne":1006},"/fr-fr/pricing/","pricing",{"text":1008,"config":1009,"menu":1011},"Ressources",{"dataNavLevelOne":1010},"resources",{"type":907,"link":1012,"columns":1016,"feature":1110},{"text":1013,"config":1014},"Afficher toutes les ressources",{"href":1015,"dataGaName":1010,"dataGaLocation":857},"/fr-fr/resources/",[1017,1050,1077],{"title":1018,"items":1019},"Premiers pas",[1020,1025,1030,1035,1040,1045],{"text":1021,"config":1022},"Installation",{"href":1023,"dataGaName":1024,"dataGaLocation":857},"/fr-fr/install/","install",{"text":1026,"config":1027},"Guides de démarrage",{"href":1028,"dataGaName":1029,"dataGaLocation":857},"/fr-fr/get-started/","quick setup checklists",{"text":1031,"config":1032},"Apprentissage",{"href":1033,"dataGaLocation":857,"dataGaName":1034},"https://university.gitlab.com/","learn",{"text":1036,"config":1037},"Documentation",{"href":1038,"dataGaName":1039,"dataGaLocation":857},"https://docs.gitlab.com/","product documentation",{"text":1041,"config":1042},"Vidéos sur les bonnes pratiques",{"href":1043,"dataGaName":1044,"dataGaLocation":857},"/fr-fr/getting-started-videos/","best practice videos",{"text":1046,"config":1047},"Intégrations",{"href":1048,"dataGaName":1049,"dataGaLocation":857},"/fr-fr/integrations/","integrations",{"title":1051,"items":1052},"Découvrir",[1053,1058,1063,1068,1072],{"text":1054,"config":1055},"Témoignages clients",{"href":1056,"dataGaName":1057,"dataGaLocation":857},"/fr-fr/customers/","customer success stories",{"text":1059,"config":1060},"Blog",{"href":1061,"dataGaName":1062,"dataGaLocation":857},"/fr-fr/blog/","blog",{"text":1064,"config":1065},"Demo Hub",{"href":1066,"dataGaName":1067,"dataGaLocation":857},"/fr-fr/demo-hub/","demo hub",{"text":1069,"config":1070},"The Source",{"href":1071,"dataGaName":1062,"dataGaLocation":857},"/fr-fr/the-source/",{"text":1073,"config":1074},"Travail à distance",{"href":1075,"dataGaName":1076,"dataGaLocation":857},"https://handbook.gitlab.com/handbook/company/culture/all-remote/","remote",{"title":1078,"items":1079},"Connecter",[1080,1085,1090,1095,1100,1105],{"text":1081,"config":1082},"Services GitLab",{"href":1083,"dataGaName":1084,"dataGaLocation":857},"/fr-fr/services/","services",{"text":1086,"config":1087},"Contribuer",{"href":1088,"dataGaName":1089,"dataGaLocation":857},"https://contributors.gitlab.com","contribute",{"text":1091,"config":1092},"Communauté",{"href":1093,"dataGaName":1094,"dataGaLocation":857},"/community/","community",{"text":1096,"config":1097},"Forum",{"href":1098,"dataGaName":1099,"dataGaLocation":857},"https://forum.gitlab.com/","forum",{"text":1101,"config":1102},"Événements",{"href":1103,"dataGaName":1104,"dataGaLocation":857},"/events/","events",{"text":1106,"config":1107},"Partenaires",{"href":1108,"dataGaName":1109,"dataGaLocation":857},"/fr-fr/partners/","partners",{"config":1111,"title":1114,"text":1115,"link":1116},{"background":1112,"textColor":1113},"url('https://res.cloudinary.com/about-gitlab-com/image/upload/v1777322348/qpq8yrgn8knii57omj0c.png')","#000","Nouveautés de GitLab","Découvrez les dernières fonctionnalités et améliorations.",{"text":1117,"config":1118},"Lire les articles les plus récents",{"href":1119,"dataGaName":1120,"dataGaLocation":857},"/fr-fr/whats-new/","whats new",{"text":1122,"config":1123,"menu":1125},"Société",{"dataNavLevelOne":1124},"company",{"type":907,"columns":1126},[1127],{"items":1128},[1129,1134,1140,1142,1147,1152,1157,1162,1167,1172],{"text":1130,"config":1131},"À propos",{"href":1132,"dataGaName":1133,"dataGaLocation":857},"/fr-fr/company/","about",{"text":1135,"config":1136,"footerGa":1139},"Carrières",{"href":1137,"dataGaName":1138,"dataGaLocation":857},"/jobs/","jobs",{"dataGaName":1138},{"text":1101,"config":1141},{"href":1103,"dataGaName":1104,"dataGaLocation":857},{"text":1143,"config":1144},"Leadership",{"href":1145,"dataGaName":1146,"dataGaLocation":857},"/company/team/e-group/","leadership",{"text":1148,"config":1149},"Manuel",{"href":1150,"dataGaName":1151,"dataGaLocation":857},"https://handbook.gitlab.com/","handbook",{"text":1153,"config":1154},"Relations avec les investisseurs",{"href":1155,"dataGaName":1156,"dataGaLocation":857},"https://ir.gitlab.com/overview/default.aspx","investor relations",{"text":1158,"config":1159},"Trust Center",{"href":1160,"dataGaName":1161,"dataGaLocation":857},"/fr-fr/security/","trust center",{"text":1163,"config":1164},"Centre pour la transparence de l'IA",{"href":1165,"dataGaName":1166,"dataGaLocation":857},"/fr-fr/ai-transparency-center/","ai transparency center",{"text":1168,"config":1169},"Newsletter",{"href":1170,"dataGaName":1171,"dataGaLocation":857},"/company/contact/#contact-forms","newsletter",{"text":1173,"config":1174},"Presse",{"href":1175,"dataGaName":1176,"dataGaLocation":857},"/press/","press",{"text":1178,"config":1179,"menu":1180},"Nous contacter",{"dataNavLevelOne":1124},{"type":907,"columns":1181},[1182],{"items":1183},[1184,1189,1194],{"text":1185,"config":1186},"Contacter l'équipe commerciale",{"href":1187,"dataGaName":1188,"dataGaLocation":857},"/fr-fr/sales/","talk to sales",{"text":1190,"config":1191},"Assistance GitLab",{"href":1192,"dataGaName":1193,"dataGaLocation":857},"https://support.gitlab.com/hc/en-us","support portal",{"text":1195,"config":1196},"Portail clients GitLab",{"href":1197,"dataGaName":1198,"dataGaLocation":857},"https://customers.gitlab.com/customers/sign_in/","customer portal",{"close":1200,"login":1201,"suggestions":1208},"Fermer",{"text":1202,"link":1203},"Pour rechercher des dépôts et des projets, connectez-vous à",{"text":1204,"config":1205},"GitLab.com",{"href":871,"dataGaName":1206,"dataGaLocation":1207},"search login","search",{"text":1209,"default":1210},"Suggestions",[1211,1214,1219,1221,1226,1231],{"text":888,"config":1212},{"href":893,"dataGaName":1213,"dataGaLocation":1207},"GitLab Duo Agent Platform",{"text":1215,"config":1216},"Suggestions de code (IA)",{"href":1217,"dataGaName":1218,"dataGaLocation":1207},"/fr-fr/solutions/code-suggestions/","Code Suggestions (AI)",{"text":587,"config":1220},{"href":924,"dataGaName":587,"dataGaLocation":1207},{"text":1222,"config":1223},"GitLab sur AWS",{"href":1224,"dataGaName":1225,"dataGaLocation":1207},"/fr-fr/partners/technology-partners/aws/","GitLab on AWS",{"text":1227,"config":1228},"GitLab sur Google Cloud",{"href":1229,"dataGaName":1230,"dataGaLocation":1207},"/fr-fr/partners/technology-partners/google-cloud-platform/","GitLab on Google Cloud",{"text":1232,"config":1233},"Pourquoi utiliser GitLab ?",{"href":900,"dataGaName":1234,"dataGaLocation":1207},"Why GitLab?",{"freeTrial":1236,"mobileIcon":1241,"desktopIcon":1246,"secondaryButton":1249},{"text":1237,"config":1238},"Commencer votre essai gratuit",{"href":1239,"dataGaName":862,"dataGaLocation":1240},"https://gitlab.com/-/trials/new/","nav",{"altText":1242,"config":1243},"Icône GitLab",{"src":1244,"dataGaName":1245,"dataGaLocation":1240},"https://res.cloudinary.com/about-gitlab-com/image/upload/v1758203874/jypbw1jx72aexsoohd7x.svg","gitlab icon",{"altText":1242,"config":1247},{"src":1248,"dataGaName":1245,"dataGaLocation":1240},"https://res.cloudinary.com/about-gitlab-com/image/upload/v1758203875/gs4c8p8opsgvflgkswz9.svg",{"text":1250,"config":1251},"Commencer",{"href":1252,"dataGaName":1253,"dataGaLocation":1240},"https://gitlab.com/-/trial_registrations/new?glm_source=about.gitlab.com/fr-fr/get-started/","get started",{"freeTrial":1255,"mobileIcon":1259,"desktopIcon":1261},{"text":1256,"config":1257},"En savoir plus sur GitLab Duo",{"href":893,"dataGaName":1258,"dataGaLocation":1240},"gitlab duo",{"altText":1242,"config":1260},{"src":1244,"dataGaName":1245,"dataGaLocation":1240},{"altText":1242,"config":1262},{"src":1248,"dataGaName":1245,"dataGaLocation":1240},{"button":1264,"mobileIcon":1269,"desktopIcon":1271},{"text":1265,"config":1266},"/switch",{"href":1267,"dataGaName":1268,"dataGaLocation":1240},"#contact","switch",{"altText":1242,"config":1270},{"src":1244,"dataGaName":1245,"dataGaLocation":1240},{"altText":1242,"config":1272},{"src":1273,"dataGaName":1245,"dataGaLocation":1240},"https://res.cloudinary.com/about-gitlab-com/image/upload/v1773335277/ohhpiuoxoldryzrnhfrh.png",{"freeTrial":1275,"mobileIcon":1280,"desktopIcon":1282},{"text":1276,"config":1277},"Retour aux tarifs",{"href":1005,"dataGaName":1278,"dataGaLocation":1240,"icon":1279},"back to pricing","GoBack",{"altText":1242,"config":1281},{"src":1244,"dataGaName":1245,"dataGaLocation":1240},{"altText":1242,"config":1283},{"src":1248,"dataGaName":1245,"dataGaLocation":1240},{"title":1285,"button":1286,"config":1290},"GitLab Orbit est arrivé : la couche de contexte pour les agents d'IA.",{"text":756,"config":1287},{"href":1288,"dataGaName":1289,"dataGaLocation":857},"/fr-fr/gitlab-orbit/","orbit",{"layout":1291,"disabled":835},"release",{"data":1293},{"text":1294,"source":1295,"edit":1301,"contribute":1306,"config":1310,"items":1315,"minimal":1522},"Git est une marque déposée de Software Freedom Conservancy et notre utilisation de « GitLab » est sous licence.",{"text":1296,"config":1297},"Afficher le code source de la page",{"href":1298,"dataGaName":1299,"dataGaLocation":1300},"https://gitlab.com/gitlab-com/marketing/digital-experience/about-gitlab-com/","page source","footer",{"text":1302,"config":1303},"Modifier cette page",{"href":1304,"dataGaName":1305,"dataGaLocation":1300},"https://gitlab.com/gitlab-com/marketing/digital-experience/about-gitlab-com/-/blob/main/content/","web ide",{"text":1086,"config":1307},{"href":1308,"dataGaName":1309,"dataGaLocation":1300},"https://gitlab.com/gitlab-com/marketing/digital-experience/about-gitlab-com/-/blob/main/CONTRIBUTING.md/","please contribute",{"twitter":1311,"facebook":1312,"youtube":1313,"linkedin":1314},"https://twitter.com/gitlab","https://www.facebook.com/gitlab","https://www.youtube.com/channel/UCnMGQ8QHMAnVIsI3xJrihhg","https://www.linkedin.com/company/gitlab-com",[1316,1362,1414,1457,1489],{"title":1003,"links":1317,"subMenu":1332},[1318,1322,1327],{"text":1319,"config":1320},"Voir les forfaits",{"href":1005,"dataGaName":1321,"dataGaLocation":1300},"view plans",{"text":1323,"config":1324},"GitLab Premium",{"href":1325,"dataGaName":1326,"dataGaLocation":1300},"/fr-fr/pricing/premium/","why premium",{"text":1328,"config":1329},"GitLab Ultimate",{"href":1330,"dataGaName":1331,"dataGaLocation":1300},"/fr-fr/pricing/ultimate/","why ultimate",[1333],{"title":1178,"links":1334},[1335,1337,1339,1342,1347,1352,1357],{"text":1185,"config":1336},{"href":1187,"dataGaName":867,"dataGaLocation":1300},{"text":1190,"config":1338},{"href":1192,"dataGaName":1193,"dataGaLocation":1300},{"text":1340,"config":1341},"Portail clients",{"href":1197,"dataGaName":1198,"dataGaLocation":1300},{"text":1343,"config":1344},"Statut",{"href":1345,"dataGaName":1346,"dataGaLocation":1300},"https://status.gitlab.com/","status",{"text":1348,"config":1349},"Conditions d'utilisation",{"href":1350,"dataGaName":1351,"dataGaLocation":1300},"/terms/","terms of use",{"text":1353,"config":1354},"Politique de confidentialité",{"href":1355,"dataGaName":1356,"dataGaLocation":1300},"/fr-fr/privacy/","privacy statement",{"text":1358,"config":1359},"Gestion des cookies",{"dataGaName":1360,"dataGaLocation":1300,"id":1361,"isOneTrustButton":838},"cookie preferences","ot-sdk-btn",{"title":903,"links":1363,"subMenu":1372},[1364,1368],{"text":1365,"config":1366},"Plateforme DevSecOps",{"href":886,"dataGaName":1367,"dataGaLocation":1300},"devsecops platform",{"text":1369,"config":1370},"Développement assisté par l'IA",{"href":893,"dataGaName":1371,"dataGaLocation":1300},"ai-assisted development",[1373],{"title":1374,"links":1375},"Thèmes",[1376,1380,1385,1390,1395,1399,1404,1409],{"text":587,"config":1377},{"href":1378,"dataGaName":1379,"dataGaLocation":1300},"/fr-fr/topics/ci-cd/","cicd",{"text":1381,"config":1382},"GitOps",{"href":1383,"dataGaName":1384,"dataGaLocation":1300},"/fr-fr/topics/gitops/","gitops",{"text":1386,"config":1387},"DevOps",{"href":1388,"dataGaName":1389,"dataGaLocation":1300},"/fr-fr/topics/devops/","devops",{"text":1391,"config":1392},"Contrôle de version",{"href":1393,"dataGaName":1394,"dataGaLocation":1300},"/fr-fr/topics/version-control/","version control",{"text":847,"config":1396},{"href":1397,"dataGaName":1398,"dataGaLocation":1300},"/fr-fr/topics/devsecops/","devsecops",{"text":1400,"config":1401},"Cloud-native",{"href":1402,"dataGaName":1403,"dataGaLocation":1300},"/fr-fr/topics/cloud-native/","cloud native",{"text":1405,"config":1406},"IA pour la programmation",{"href":1407,"dataGaName":1408,"dataGaLocation":1300},"/fr-fr/topics/devops/ai-for-coding/","ai for coding",{"text":1410,"config":1411},"IA agentique",{"href":1412,"dataGaName":1413,"dataGaLocation":1300},"/fr-fr/topics/agentic-ai/","agentic ai",{"title":1415,"links":1416},"Solutions",[1417,1420,1422,1427,1430,1433,1436,1439,1441,1444,1447,1452],{"text":947,"config":1418},{"href":942,"dataGaName":1419,"dataGaLocation":1300},"Application Security Testing",{"text":934,"config":1421},{"href":919,"dataGaName":920,"dataGaLocation":1300},{"text":1423,"config":1424},"Développement Agile",{"href":1425,"dataGaName":1426,"dataGaLocation":1300},"/fr-fr/solutions/agile-delivery/","agile delivery",{"text":929,"config":1428},{"href":931,"dataGaName":1429,"dataGaLocation":1300},"source code management",{"text":587,"config":1431},{"href":924,"dataGaName":1432,"dataGaLocation":1300},"continuous integration & delivery",{"text":973,"config":1434},{"href":975,"dataGaName":1435,"dataGaLocation":1300},"value stream management",{"text":1381,"config":1437},{"href":1438,"dataGaName":1384,"dataGaLocation":1300},"/fr-fr/solutions/gitops/",{"text":986,"config":1440},{"href":989,"dataGaName":990,"dataGaLocation":1300},{"text":1442,"config":1443},"PME",{"href":995,"dataGaName":996,"dataGaLocation":1300},{"text":1445,"config":1446},"Secteur public",{"href":1001,"dataGaName":849,"dataGaLocation":1300},{"text":1448,"config":1449},"Éducation",{"href":1450,"dataGaName":1451,"dataGaLocation":1300},"/fr-fr/solutions/education/","education",{"text":1453,"config":1454},"Services financiers",{"href":1455,"dataGaName":1456,"dataGaLocation":1300},"/fr-fr/solutions/finance/","financial services",{"title":1008,"links":1458},[1459,1461,1463,1465,1468,1470,1473,1475,1477,1479,1481,1483,1485,1487],{"text":1021,"config":1460},{"href":1023,"dataGaName":1024,"dataGaLocation":1300},{"text":1026,"config":1462},{"href":1028,"dataGaName":1029,"dataGaLocation":1300},{"text":1031,"config":1464},{"href":1033,"dataGaName":1034,"dataGaLocation":1300},{"text":1036,"config":1466},{"href":1038,"dataGaName":1467,"dataGaLocation":1300},"docs",{"text":1059,"config":1469},{"href":1061,"dataGaName":1062,"dataGaLocation":1300},{"text":1471,"config":1472},"Nouveautés",{"href":1119,"dataGaName":1120,"dataGaLocation":1300},{"text":1054,"config":1474},{"href":1056,"dataGaName":1057,"dataGaLocation":1300},{"text":1073,"config":1476},{"href":1075,"dataGaName":1076,"dataGaLocation":1300},{"text":1081,"config":1478},{"href":1083,"dataGaName":1084,"dataGaLocation":1300},{"text":1086,"config":1480},{"href":1088,"dataGaName":1089,"dataGaLocation":1300},{"text":1091,"config":1482},{"href":1093,"dataGaName":1094,"dataGaLocation":1300},{"text":1096,"config":1484},{"href":1098,"dataGaName":1099,"dataGaLocation":1300},{"text":1101,"config":1486},{"href":1103,"dataGaName":1104,"dataGaLocation":1300},{"text":1106,"config":1488},{"href":1108,"dataGaName":1109,"dataGaLocation":1300},{"title":1122,"links":1490},[1491,1493,1495,1497,1499,1501,1506,1511,1513,1515,1517],{"text":1130,"config":1492},{"href":1132,"dataGaName":1124,"dataGaLocation":1300},{"text":1135,"config":1494},{"href":1137,"dataGaName":1138,"dataGaLocation":1300},{"text":1143,"config":1496},{"href":1145,"dataGaName":1146,"dataGaLocation":1300},{"text":1148,"config":1498},{"href":1150,"dataGaName":1151,"dataGaLocation":1300},{"text":1153,"config":1500},{"href":1155,"dataGaName":1156,"dataGaLocation":1300},{"text":1502,"config":1503},"Développement durable",{"href":1504,"dataGaName":1505,"dataGaLocation":1300},"/sustainability/","Sustainability",{"text":1507,"config":1508},"Diversité, inclusion et appartenance (DIB)",{"href":1509,"dataGaName":1510,"dataGaLocation":1300},"/fr-fr/diversity-inclusion-belonging/","Diversity, inclusion and belonging",{"text":1158,"config":1512},{"href":1160,"dataGaName":1161,"dataGaLocation":1300},{"text":1168,"config":1514},{"href":1170,"dataGaName":1171,"dataGaLocation":1300},{"text":1173,"config":1516},{"href":1175,"dataGaName":1176,"dataGaLocation":1300},{"text":1518,"config":1519},"Déclaration de transparence sur l'esclavage moderne",{"href":1520,"dataGaName":1521,"dataGaLocation":1300},"https://handbook.gitlab.com/handbook/legal/modern-slavery-act-transparency-statement/","modern slavery transparency statement",{"items":1523},[1524,1526,1528],{"text":1348,"config":1525},{"href":1350,"dataGaName":1351,"dataGaLocation":1300},{"text":1358,"config":1527},{"dataGaName":1360,"dataGaLocation":1300,"id":1361,"isOneTrustButton":838},{"text":1353,"config":1529},{"href":1355,"dataGaName":1356,"dataGaLocation":1300},[1531],{"id":1532,"title":7,"body":834,"config":1533,"content":1535,"description":834,"extension":1539,"meta":1540,"navigation":838,"path":1541,"seo":1542,"stem":1543,"__hash__":1544},"blogAuthors/en-us/blog/authors/abubakar-siddiq-ango.yml",{"template":1534},"BlogAuthor",{"name":7,"config":1536},{"headshot":1537,"ctfId":1538},"https://res.cloudinary.com/about-gitlab-com/image/upload/v1749660104/Blog/Author%20Headshots/abuango-headshot.jpg","abuango","yml",{},"/en-us/blog/authors/abubakar-siddiq-ango",{},"en-us/blog/authors/abubakar-siddiq-ango","u5Jv4JxCpfmcGQuXEU4Lr5xVBJP9LAB2NkXRMLeYwPE",[1546,1554,1559],{"title":1547,"description":1548,"heroImage":1549,"category":830,"date":1550,"authors":1551,"slug":1553,"externalUrl":834},"Le flow GitLab Duo Security Review détecte les failles logiques que les scanners n'identifient pas","Utilisez le raisonnement de sécurité piloté par l'IA pour détecter les failles d'autorisation, les erreurs de logique métier et les conditions de concurrence pendant la revue de code.","https://res.cloudinary.com/about-gitlab-com/image/upload/v1783980535/t3gez0gpayfndrhncunf.png","2026-07-17",[1552],"Mark Settle","gitlab-duo-security-review-flow",{"title":1555,"description":1556,"heroImage":1549,"category":830,"date":1550,"authors":1557,"slug":1558,"externalUrl":834},"Une mise à jour de version fait échouer votre build ? GitLab le corrige !","Mettez à niveau vos dépendances automatiquement, adaptez le code en cas de changements cassants et transférez les modifications pour approbation : découvrez ces fonctionnalités natives uniquement proposées par GitLab, avec un contexte complet.",[1552],"dependency-scanning-auto-remediation",{"title":1560,"description":1561,"heroImage":1562,"category":830,"date":1563,"authors":1564,"slug":1566,"externalUrl":834},"GitLab : 5 façons de corriger les niveaux de gravité trompeurs des vulnérabilités","Les scores CVSS par défaut ne reflètent pas vos risques réels. Utilisez les politiques de remplacement de la gravité GitLab pour automatiser les ajustements en fonction des CVE, des CWE, du chemin de fichier et du répertoire.","https://res.cloudinary.com/about-gitlab-com/image/upload/f_auto,q_auto,c_lfill/v1772630163/akp8ly2mrsfrhsb0liyb.png","2026-07-07",[1565],"Grant Hickman","severity-override-vulnerability-management-policy",{"promotions":1568},[1569,1583,1595,1606],{"id":1570,"categories":1571,"header":1573,"text":1574,"button":1575,"image":1580},"ai-modernization",[1572],"ai","L'IA tient-elle ses promesses à grande échelle ?","Le questionnaire ne prendra pas plus de 5 minutes.",{"text":1576,"config":1577},"Obtenez votre score de maturité IA",{"href":1578,"dataGaName":1579,"dataGaLocation":1062},"/fr-fr/assessments/ai-modernization-assessment/","modernization assessment",{"config":1581},{"src":1582},"https://res.cloudinary.com/about-gitlab-com/image/upload/v1772138786/qix0m7kwnd8x2fh1zq49.png",{"id":1584,"categories":1585,"header":1587,"text":1574,"button":1588,"image":1592},"devops-modernization",[1586,1398],"product","Vous contentez-vous de gérer des outils ou de livrer des innovations ?",{"text":1589,"config":1590},"Obtenez votre score de maturité DevOps",{"href":1591,"dataGaName":1579,"dataGaLocation":1062},"/fr-fr/assessments/devops-modernization-assessment/",{"config":1593},{"src":1594},"https://res.cloudinary.com/about-gitlab-com/image/upload/v1772138785/eg818fmakweyuznttgid.png",{"id":1596,"categories":1597,"header":1598,"text":1574,"button":1599,"image":1603},"security-modernization",[830],"Faut-il sacrifier la rapidité pour garantir la sécurité ?",{"text":1600,"config":1601},"Obtenez votre score de maturité en matière de sécurité",{"href":1602,"dataGaName":1579,"dataGaLocation":1062},"/fr-fr/assessments/security-modernization-assessment/",{"config":1604},{"src":1605},"https://res.cloudinary.com/about-gitlab-com/image/upload/v1772138786/p4pbqd9nnjejg5ds6mdk.png",{"id":1607,"paths":1608,"header":1611,"text":1612,"button":1613,"image":1618},"github-azure-migration",[1609,1610],"migration-from-azure-devops-to-gitlab","integrating-azure-devops-scm-and-gitlab","Votre équipe est-elle prête pour la migration de GitHub vers Azure ?","GitHub a déjà commencé sa migration vers Azure. Découvrez ce que cela signifie pour vous.",{"text":1614,"config":1615},"Découvrez les différences entre GitLab et GitHub",{"href":1616,"dataGaName":1617,"dataGaLocation":1062},"/fr-fr/compare/gitlab-vs-github/github-azure-migration/","github azure migration",{"config":1619},{"src":1594},{"header":1621,"blurb":1622,"button":1623,"secondaryButton":1627},"Commencez à développer plus rapidement dès aujourd'hui","Découvrez ce que votre équipe peut accomplir avec la plateforme d'orchestration intelligente pour le DevSecOps.\n",{"text":859,"config":1624},{"href":1625,"dataGaName":862,"dataGaLocation":1626},"https://gitlab.com/-/trial_registrations/new?glm_content=default-saas-trial&glm_source=about.gitlab.com/fr-fr/","feature",{"text":1185,"config":1628},{"href":1187,"dataGaName":867,"dataGaLocation":1626},1786803764876]