{"id":148243,"date":"2024-07-10T15:00:12","date_gmt":"2024-07-10T13:00:12","guid":{"rendered":"https:\/\/jfrog.com\/blog\/navigating-dora-compliance-software-development-requirements-for-financial-services-companies\/"},"modified":"2025-02-20T12:41:22","modified_gmt":"2025-02-20T10:41:22","slug":"navigating-dora-compliance-software-development-requirements-for-financial-services-companies","status":"publish","type":"post","link":"https:\/\/jfrog.com\/fr\/blog\/navigating-dora-compliance-software-development-requirements-for-financial-services-companies\/","title":{"rendered":"Comprendre et ma\u00eetriser la conformit\u00e9 avec le r\u00e8glement DORA : Exigences en mati\u00e8re de d\u00e9veloppement de logiciels pour les soci\u00e9t\u00e9s de services financiers"},"content":{"rendered":"<p><img decoding=\"async\" class=\"alignnone size-full wp-image-136245\" src=\"https:\/\/media.jfrog.com\/wp-content\/uploads\/2024\/07\/10120201\/DORA-863x300-1.png\" alt=\"Get DORA Compliant with JFrog\" width=\"863\" height=\"300\" \/><\/p>\n<p>La conformit\u00e9 r\u00e9glementaire est un \u00e9l\u00e9ment courant et essentiel du paysage actuel des services financiers, qui \u00e9volue rapidement. Une nouvelle r\u00e9glementation \u00e0 laquelle les institutions financi\u00e8res de l&#8217;UE doivent se conformer est la loi sur la r\u00e9silience op\u00e9rationnelle num\u00e9rique (Digital Operational Resilience Act, ou DORA), promulgu\u00e9e pour am\u00e9liorer la r\u00e9silience op\u00e9rationnelle des services financiers num\u00e9riques. Le<a href=\"https:\/\/www.continuitycentral.com\/index.php\/news\/resilience-news\/8113-bci-supply-chain-resilience-report-2023\"> Rapport 2023 sur la r\u00e9silience de la cha\u00eene d&#8217;approvisionnement de la BCI<\/a> souligne que 45,7 % des organisations ont connu des perturbations de la cha\u00eene d&#8217;approvisionnement avec leurs fournisseurs les plus proches, ce qui repr\u00e9sente plus du double des niveaux ant\u00e9rieurs \u00e0 la pand\u00e9mie. Cela montre l&#8217;impact persistant des probl\u00e8mes de r\u00e9silience des technologies de l&#8217;information et de la communication (TIC) sur la continuit\u00e9 op\u00e9rationnelle.<\/p>\n<p>La date limite de mise en conformit\u00e9 avec le r\u00e8glement DORA est imminente, puisqu&#8217;elle est<a href=\"https:\/\/regulation-dora.eu\/\"> fix\u00e9e au 17 janvier 2025<\/a>. Les TIC englobent un large \u00e9ventail d&#8217;outils et de ressources technologiques utilis\u00e9s pour la communication, la cr\u00e9ation de contenu, la diffusion, le stockage et la gestion de l&#8217;information. Ce terme g\u00e9n\u00e9rique englobe les appareils \u00e9lectroniques, les composants de r\u00e9seau et les applications logicielles qui facilitent diverses formes de communication num\u00e9rique et de traitement de l&#8217;information.<\/p>\n<p>En ce qui concerne le secteur des services financiers, le r\u00e8glement DORA s&#8217;applique aux compagnies d&#8217;assurance, aux entreprises d&#8217;investissement, aux banques, aux fintechs et aux fournisseurs de TIC, qui doivent comprendre et respecter les exigences de la loi DORA pour garantir la r\u00e9silience op\u00e9rationnelle et \u00e9viter des amendes substantielles. Cet article traite des exigences essentielles en mati\u00e8re de d\u00e9veloppement de logiciels que les soci\u00e9t\u00e9s financi\u00e8res doivent respecter pour se conformer \u00e0 au r\u00e8glement DORA.<\/p>\n<p style=\"text-align: center;\"><img decoding=\"async\" class=\"alignnone size-full wp-image-136240\" src=\"https:\/\/media.jfrog.com\/wp-content\/uploads\/2024\/07\/10120145\/DORA-Logo.png\" alt=\"Get DORA Compliant with JFrog\" width=\"512\" height=\"341\" \/><\/p>\n<h2>Le r\u00e8glement DORA, c\u2019est quoi ?<\/h2>\n<p>DORA est un r\u00e8glement introduit par l&#8217;Union europ\u00e9enne pour am\u00e9liorer la r\u00e9silience op\u00e9rationnelle num\u00e9rique des institutions financi\u00e8res, afin de garantir que les entit\u00e9s financi\u00e8res puissent r\u00e9sister et se remettre de tous les types de perturbations et de menaces li\u00e9es \u00e0 la technologie.<\/p>\n<p>Le r\u00e8glement DORA vise \u00e0 renforcer la r\u00e9silience op\u00e9rationnelle dans l&#8217;ensemble du secteur financier, m\u00eame en cas de graves perturbations op\u00e9rationnelles. Le r\u00e8glement souligne la n\u00e9cessit\u00e9 pour les institutions financi\u00e8res de mettre en place des capacit\u00e9s solides pour renforcer les \u00e9l\u00e9ments suivants:<\/p>\n<ol>\n<li><strong>Protection<\/strong>: Protection contre les incidents li\u00e9s \u00e0 la technologie<\/li>\n<li aria-level=\"1\"><strong>Confinement<\/strong>: Limiter l&#8217;impact des perturbations<\/li>\n<li aria-level=\"1\"><strong>D\u00e9tection<\/strong>: Identifier rapidement les incidents<\/li>\n<li aria-level=\"1\"><strong>R\u00e9cup\u00e9ration<\/strong>: R\u00e9tablissement efficace des services<\/li>\n<li aria-level=\"1\"><strong>R\u00e9paration<\/strong>: R\u00e9paration des dommages caus\u00e9s par un incident<\/li>\n<\/ol>\n<h2>Qui doit se conformer au r\u00e8glement DORA ?<\/h2>\n<p>Le r\u00e8glement DORA s&#8217;applique \u00e0 un large \u00e9ventail d&#8217;organisations financi\u00e8res op\u00e9rant dans l&#8217;UE. On estime que plus de 22 000 entit\u00e9s sont concern\u00e9es par le r\u00e8glement DORA, ce qui rend la mise en conformit\u00e9 essentielle pour le respect de la r\u00e9glementation et la continuit\u00e9 des activit\u00e9s.<\/p>\n<p style=\"text-align: center;\"><img decoding=\"async\" class=\"alignnone size-full wp-image-136881 aligncenter\" src=\"https:\/\/media.jfrog.com\/wp-content\/uploads\/2024\/07\/14131430\/DORA-5-Pillars_v2.png\" alt=\"DORA Compliance - 5 Pillars\" width=\"863\" height=\"365\" \/>Ces cinq piliers sont la cl\u00e9 pour se conformer aux r\u00e9glementations DORA<\/p>\n<h2>Les 5 principales exigences en mati\u00e8re de d\u00e9veloppement de logiciels<\/h2>\n<p>La conformit\u00e9 au r\u00e8glement DORA couvre de nombreux domaines. Nous souhaitons ici approfondir l&#8217;impact des directives \u00e9largies sur les op\u00e9rations et les processus de d\u00e9veloppement de logiciels. Pour passer de la th\u00e9orie \u00e0 la pratique, nous pr\u00e9sentons chacun des cinq piliers fondamentaux et sugg\u00e9rons les mesures \u00e0 prendre pour garantir la conformit\u00e9 du point de vue du d\u00e9veloppement logiciel.<\/p>\n<ol>\n<li aria-level=\"1\"><strong>Gouvernance et cadre solide de gestion des risques li\u00e9s aux TIC<\/strong><br \/>\nLes entreprises financi\u00e8res doivent identifier et \u00e9valuer les vuln\u00e9rabilit\u00e9s potentielles de leurs syst\u00e8mes logiciels tout en mettant en \u0153uvre des strat\u00e9gies d&#8217;att\u00e9nuation pour r\u00e9duire l&#8217;impact des risques identifi\u00e9s<\/li>\n<li aria-level=\"1\"><strong>Partage d\u2019informations et de renseignements<\/strong><br \/>\nIl s&#8217;agit de l&#8217;\u00e9change de renseignements sur les cybermenaces entre les organisations afin de renforcer la r\u00e9silience collective contre les cybermenaces et d&#8217;am\u00e9liorer la pr\u00e9paration globale du secteur et ses capacit\u00e9s de r\u00e9action.<\/li>\n<li aria-level=\"1\"><strong>Signalement et r\u00e9ponse aux incidents<\/strong><br \/>\nPour se conformer aux proc\u00e9dures de d\u00e9tection et de r\u00e9ponse rapide aux incidents, les \u00e9quipes DevOps doivent mettre en \u0153uvre des solutions de journalisation et de surveillance qui d\u00e9tectent les anomalies et pr\u00e9viennent les incidents de s\u00e9curit\u00e9 potentiels. En outre, les \u00e9quipes DevSecOps doivent \u00e9tablir un plan de r\u00e9ponse aux incidents clair qui d\u00e9crit les \u00e9tapes de confinement, d&#8217;\u00e9radication, de r\u00e9cup\u00e9ration et d&#8217;analyse post-incident.<\/li>\n<li aria-level=\"1\"><strong>Tests et \u00e9valuations de la r\u00e9silience op\u00e9rationnelle num\u00e9rique<\/strong><br \/>\nLes tests continus sont essentiels pour maintenir la r\u00e9silience des syst\u00e8mes logiciels financiers. Cela devrait inclure des tests de p\u00e9n\u00e9tration, des \u00e9valuations de la vuln\u00e9rabilit\u00e9 et des plans de reprise apr\u00e8s sinistre.<\/li>\n<li aria-level=\"1\"><strong>Gestion des risques li\u00e9s aux tiers<\/strong><br \/>\nLes soci\u00e9t\u00e9s financi\u00e8res font souvent appel \u00e0 des fournisseurs tiers pour les logiciels et les services technologiques. Pour \u00eatre en conformit\u00e9 avec le r\u00e8glement DORA, il est crucial d&#8217;effectuer une v\u00e9rification pr\u00e9alable des pratiques de s\u00e9curit\u00e9 de leurs fournisseurs, de stipuler l&#8217;adh\u00e9sion contractuelle aux normes de s\u00e9curit\u00e9 et de r\u00e9silience, et de surveiller les pratiques de s\u00e9curit\u00e9 des tiers.<\/li>\n<\/ol>\n<p style=\"text-align: center;\"><img decoding=\"async\" class=\"alignnone size-full wp-image-121306 aligncenter\" style=\"cursor: pointer;\" src=\"https:\/\/media.jfrog.com\/wp-content\/uploads\/2024\/07\/14130515\/DORA-Diagram-v2.png\" alt=\"\" width=\"5110\" height=\"2000\" data-lity=\"\" \/>JFrog vous aide \u00e0 assurer la conformit\u00e9 au r\u00e8glement DORA de votre cha\u00eene d&#8217;approvisionnement logicielle (cliquez pour agrandir)<\/p>\n<h2>Codage dans le cadre de DORA : Passer \u00e0 la pratique<\/h2>\n<p>Le respect d&#8217;autres r\u00e9glementations telles que le Cybersecurity Resilience Act (CRA) dans l&#8217;UE et le NIST SP 800-218 Secure Software Development Framework (SSDF), ainsi que l&#8217;EO 14028 Cybersecurity Executive Order des \u00c9tats-Unis exige que les pratiques en mati\u00e8re de s\u00e9curit\u00e9, de risque et de conformit\u00e9 soient suivies de la m\u00eame mani\u00e8re que le r\u00e8glement DORA. Comment traduire ces piliers DORA en pratiques concr\u00e8tes de d\u00e9veloppement de logiciels ? Voici quelques informations cl\u00e9s sur la mani\u00e8re d&#8217;y parvenir avec le r\u00e8glement DORA:<\/p>\n<ul>\n<li><strong>La s\u00e9curit\u00e9 d\u00e8s la conception:<\/strong> Int\u00e9grer les consid\u00e9rations de s\u00e9curit\u00e9 tout au long du <a href=\"https:\/\/jfrog.com\/fr\/learn\/sdlc\/\">SDLC<\/a>. Il peut s&#8217;agir d&#8217;une mod\u00e9lisation des menaces, de pratiques de codage s\u00e9curis\u00e9es, d&#8217;une analyse des vuln\u00e9rabilit\u00e9s ou d&#8217;un examen du code, de<a href=\"https:\/\/jfrog.com\/fr\/learn\/devsecops\/sast\/\"> l&#8217;analyse statique du code<\/a>, de la curation de paquets s\u00e9curis\u00e9s et de la r\u00e9solution des d\u00e9pendances.<\/li>\n<li><strong>DevSecOps:<\/strong> \u00c9liminez les barri\u00e8res entre les \u00e9quipes de d\u00e9veloppement, de s\u00e9curit\u00e9 et d&#8217;op\u00e9rations, tout en favorisant un environnement collaboratif o\u00f9 la s\u00e9curit\u00e9 est l&#8217;affaire de tous, et vous obtenez une surveillance continue de votre logiciel \u00e0 travers toute votre cha\u00eene d&#8217;approvisionnement.<\/li>\n<li><strong>Automatiser pour plus d\u2019efficacit\u00e9:<\/strong> Utiliser des outils d&#8217;automatisation pour l&#8217;analyse des vuln\u00e9rabilit\u00e9s, les tests de s\u00e9curit\u00e9, la collecte de packages et la r\u00e9ponse aux incidents. Cela permet de lib\u00e9rer le temps des d\u00e9veloppeurs et de rationaliser vos processus<\/li>\n<li><strong>Journalisation et surveillance:<\/strong> Mettez en \u0153uvre des pratiques robustes de journalisation et de surveillance au sein de vos applications. Cela permet de d\u00e9tecter rapidement les anomalies et les incidents de s\u00e9curit\u00e9 potentiels. En outre, les \u00e9quipes devraient envisager de g\u00e9rer les risques de s\u00e9curit\u00e9 tout au long du cycle de vie du d\u00e9veloppement logiciel afin de maintenir un syst\u00e8me d&#8217;enregistrement unique.<\/li>\n<\/ul>\n<h2>Sanctions en cas de non-respect des r\u00e8gles<\/h2>\n<p>Les institutions financi\u00e8res qui ne se conforment pas au r\u00e8glement DORA s&#8217;exposent \u00e0 des sanctions s\u00e9v\u00e8res pouvant aller jusqu&#8217;\u00e0 un pour cent de leur chiffre d&#8217;affaires quotidien moyen au niveau mondial pour chaque jour de non-conformit\u00e9.<\/p>\n<h2>En quoi JFrog peut-il aider les institutions financi\u00e8res de l\u2019UE ?<\/h2>\n<p><a href=\"https:\/\/jfrog.com\/fr\/xray\/\">Les solutions de s\u00e9curit\u00e9 de JFrog<\/a> y compris<a href=\"https:\/\/jfrog.com\/fr\/xray\/\"> JFrog Xray<\/a>,<a href=\"https:\/\/jfrog.com\/fr\/devops-native-security\"> JFrog Advanced Security<\/a> et<a href=\"https:\/\/jfrog.com\/fr\/curation\/\"> JFrog Curation<\/a> peuvent aider les soci\u00e9t\u00e9s de services financiers \u00e0 se conformer aux r\u00e9glementations DORA en mati\u00e8re de d\u00e9veloppement de logiciels. Les solutions de s\u00e9curit\u00e9 de JFrog offrent aux institutions financi\u00e8res une suite holistique d&#8217;outils de s\u00e9curit\u00e9 de la cha\u00eene d&#8217;approvisionnement logicielle et de conformit\u00e9, essentiels pour la conformit\u00e9 au r\u00e8glement DORA. La conformit\u00e9 est l&#8217;un des aspects les plus difficiles \u00e0 g\u00e9rer pour les institutions financi\u00e8res, car elles adh\u00e8rent \u00e0 des cadres r\u00e9glementaires stricts tels que OCC, GDPR, PCI DSS, SOX et NIST, qui imposent des pratiques de d\u00e9veloppement de logiciels s\u00e9curis\u00e9es et conformes, la confidentialit\u00e9 des donn\u00e9es et la gouvernance d&#8217;entreprise. La plateforme de la cha\u00eene d&#8217;approvisionnement logicielle de JFrog sert de base \u00e0 ces pratiques de s\u00e9curit\u00e9 et de conformit\u00e9 et est utilis\u00e9e par la majorit\u00e9 des grandes institutions financi\u00e8res \u00e0 travers le monde.<\/p>\n<p><a href=\"https:\/\/jfrog.com\/fr\/platform\">La plateforme JFrog<\/a> assure l&#8217;identification, la hi\u00e9rarchisation, le suivi, la surveillance, la gestion et les suggestions de rem\u00e9diation des vuln\u00e9rabilit\u00e9s potentielles tout au long du cycle de d\u00e9veloppement logiciel. La solution s&#8217;appuie sur<a href=\"https:\/\/jfrog.com\/help\/r\/jfrog-security-documentation\/creating-xray-policies-and-rules\"> des politiques configurables automatis\u00e9es<\/a> qui peuvent \u00eatre adapt\u00e9es pour faciliter la mise en conformit\u00e9 avec le r\u00e8glement DORA ou d&#8217;autres exigences r\u00e9glementaires sp\u00e9cifiques.<\/p>\n<p>Par exemple, la conservation de biblioth\u00e8ques et de packages open source exempts de vuln\u00e9rabilit\u00e9, non malveillants et ne pr\u00e9sentant pas de risque op\u00e9rationnel peut contribuer \u00e0 la r\u00e9alisation des objectifs fondamentaux de s\u00e9curit\u00e9 et de r\u00e9duction des risques de DORA. L&#8217;approche holistique de la cha\u00eene d&#8217;approvisionnement logicielle de JFrog en mati\u00e8re de s\u00e9curit\u00e9 et de conformit\u00e9 la place dans une position privil\u00e9gi\u00e9e pour aider les institutions financi\u00e8res \u00e0 se conformer au r\u00e8glement DORA et peut \u00eatre appliqu\u00e9e aux futures r\u00e9glementations en mati\u00e8re de s\u00e9curit\u00e9 et de conformit\u00e9 des services financiers ou d&#8217;autres secteurs \u00e0 l&#8217;avenir.<\/p>\n<p>Une <a href=\"https:\/\/jfrog.com\/fr\/learn\/sdlc\/sbom\/\">nomenclature logicielle (SBOM)<\/a> est un outil essentiel pour comprendre les composants inclus dans votre version de production. La fonction de g\u00e9n\u00e9ration automatique de SBOM de JFrog fournit aux gestionnaires de versions, aux \u00e9quipes d&#8217;assurance qualit\u00e9 et de s\u00e9curit\u00e9 un inventaire d\u00e9taill\u00e9 de ce qui est pr\u00e9vu pour la production, y compris les vuln\u00e9rabilit\u00e9s identifi\u00e9es en mati\u00e8re de s\u00e9curit\u00e9 et les probl\u00e8mes de conformit\u00e9 aux licences. Les exportations SBOM de JFrog prennent en charge les formats standard de l&#8217;industrie tels que SPDX et CycloneDX (CDX), ainsi que le format VEX r\u00e9cemment introduit.<\/p>\n<p>La plateforme JFrog aide \u00e0 briser les silos qui peuvent se former entre les \u00e9quipes de d\u00e9veloppement, de s\u00e9curit\u00e9 et d\u2019op\u00e9rations. JFrog peut faciliter un environnement <a href=\"https:\/\/jfrog.com\/fr\/learn\/devsecops\/\">DevSecOps<\/a> collaboratif o\u00f9 tout le monde est sur la m\u00eame longueur d&#8217;onde et o\u00f9 la s\u00e9curit\u00e9 est au premier plan.<\/p>\n<h2>Conclusion<\/h2>\n<p>Se conformer au r\u00e8glement DORA, ce n&#8217;est pas seulement r\u00e9pondre \u00e0 des exigences r\u00e9glementaires, c&#8217;est aussi favoriser un environnement num\u00e9rique r\u00e9silient et s\u00e9curis\u00e9 pour les op\u00e9rations financi\u00e8res. DORA met l&#8217;accent sur la r\u00e9sistance op\u00e9rationnelle des institutions financi\u00e8res aux perturbations des TIC et exige que les institutions financi\u00e8res \u00e9tablissent et maintiennent des cadres de gestion des risques li\u00e9s aux TIC et qu&#8217;elles testent r\u00e9guli\u00e8rement leur r\u00e9sistance.<\/p>\n<p>En int\u00e9grant une solide gestion des risques, des pratiques de d\u00e9veloppement de logiciels s\u00e9curis\u00e9s et des tests continus dans le cycle de d\u00e9veloppement des logiciels, les soci\u00e9t\u00e9s financi\u00e8res peuvent s&#8217;assurer qu&#8217;elles sont bien pr\u00e9par\u00e9es \u00e0 relever les d\u00e9fis de l&#8217;\u00e8re num\u00e9rique. Rester inform\u00e9 et proactif est essentiel pour maintenir la r\u00e9silience op\u00e9rationnelle et pr\u00e9server l&#8217;int\u00e9grit\u00e9 des services financiers. DORA ne se contente pas de cocher des cases ; il s&#8217;agit de construire une base solide pour la stabilit\u00e9 de l&#8217;ensemble du syst\u00e8me des services financiers. N&#8217;oubliez pas qu&#8217;un code s\u00e9curis\u00e9 est la cl\u00e9 d&#8217;un avenir financier s\u00fbr !<\/p>\n<p><a href=\"https:\/\/jfrog.com\/fr\/platform\/schedule-a-demo\/\">R\u00e9servez une d\u00e9monstration<\/a> ou<a href=\"https:\/\/jfrog.com\/fr\/start\/\"> faites une visite guid\u00e9e du produit<\/a> pour voir par vous-m\u00eame comment JFrog peut vous aider \u00e0 rendre vos op\u00e9rations de d\u00e9veloppement logiciel pr\u00eates pour le r\u00e8glement DORA tout en vous pr\u00e9parant aux normes \u00e9mergentes \u00e0 venir.<\/p>\n<p><em>Avis de non-responsabilit\u00e9 : Le contenu de cet article est fourni \u00e0 titre d&#8217;information g\u00e9n\u00e9rale uniquement et ne constitue pas un avis juridique. Le contenu peut ne pas refl\u00e9ter les d\u00e9veloppements juridiques actuels, n&#8217;est pas assur\u00e9 d&#8217;\u00eatre exact, complet, ou pertinent pour votre situation, et ne doit pas \u00eatre consid\u00e9r\u00e9 comme une r\u00e9f\u00e9rence fiable.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La conformit\u00e9 r\u00e9glementaire est un \u00e9l\u00e9ment courant et essentiel du paysage actuel des services financiers, qui \u00e9volue rapidement. Une nouvelle r\u00e9glementation \u00e0 laquelle les institutions financi\u00e8res de l&#8217;UE doivent se conformer est la loi sur la r\u00e9silience op\u00e9rationnelle num\u00e9rique (Digital Operational Resilience Act, ou DORA), promulgu\u00e9e pour am\u00e9liorer la r\u00e9silience op\u00e9rationnelle des services financiers num\u00e9riques. &hellip;<\/p>\n","protected":false},"author":590,"featured_media":136238,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[10736,10531,10153],"tags":[10737,10738,10739,10740,10741],"class_list":["post-148243","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-industries-fr","category-devops-fr","category-securite-et-devsecops","tag-dora-fr","tag-software-regulations-fr","tag-financial-sector-fr","tag-financial-institutions-fr","tag-compliance-fr"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v22.6 (Yoast SEO v22.6) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Comprendre et ma\u00eetriser la conformit\u00e9 avec le r\u00e8glement DORA | JFrog<\/title>\n<meta name=\"description\" content=\"La date limite de mise en conformit\u00e9 avec le r\u00e8glement DORA est imminente, puisqu&#039;elle est fix\u00e9e au 17 janvier 2025.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/jfrog.com\/fr\/wp-json\/wp\/v2\/posts\/148243\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"JFrog helps financial industry meet DORA software regulations\" \/>\n<meta property=\"og:description\" content=\"La date limite de mise en conformit\u00e9 avec le r\u00e8glement DORA est imminente, puisqu&#039;elle est fix\u00e9e au 17 janvier 2025.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/jfrog.com\/fr\/blog\/navigating-dora-compliance-software-development-requirements-for-financial-services-companies\/\" \/>\n<meta property=\"og:site_name\" content=\"JFrog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/artifrog\" \/>\n<meta property=\"article:published_time\" content=\"2024-07-10T13:00:12+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-02-20T10:41:22+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/media.jfrog.com\/wp-content\/uploads\/2024\/07\/10120151\/DORA-1200-x-630-with-button.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"630\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"drewt\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:title\" content=\"Comprendre et ma\u00eetriser la conformit\u00e9 avec le r\u00e8glement DORA : Exigences en mati\u00e8re de d\u00e9veloppement de logiciels pour les soci\u00e9t\u00e9s de services financiers\" \/>\n<meta name=\"twitter:creator\" content=\"@jfrog\" \/>\n<meta name=\"twitter:site\" content=\"@jfrog\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"drewt\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"10 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/jfrog.com\/fr\/blog\/navigating-dora-compliance-software-development-requirements-for-financial-services-companies\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/jfrog.com\/fr\/blog\/navigating-dora-compliance-software-development-requirements-for-financial-services-companies\/\"},\"author\":{\"name\":\"drewt\",\"@id\":\"https:\/\/jfrog.com\/fr\/#\/schema\/person\/c84b32acf61c0b7c85a306cb03697b28\"},\"headline\":\"Comprendre et ma\u00eetriser la conformit\u00e9 avec le r\u00e8glement DORA : Exigences en mati\u00e8re de d\u00e9veloppement de logiciels pour les soci\u00e9t\u00e9s de services financiers\",\"datePublished\":\"2024-07-10T13:00:12+00:00\",\"dateModified\":\"2025-02-20T10:41:22+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/jfrog.com\/fr\/blog\/navigating-dora-compliance-software-development-requirements-for-financial-services-companies\/\"},\"wordCount\":2201,\"publisher\":{\"@id\":\"https:\/\/jfrog.com\/fr\/#organization\"},\"image\":{\"@id\":\"https:\/\/jfrog.com\/fr\/blog\/navigating-dora-compliance-software-development-requirements-for-financial-services-companies\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/speedmedia2.jfrog.com\/08612fe1-9391-4cf3-ac1a-6dd49c36b276\/media.jfrog.com\/wp-content\/uploads\/2024\/07\/10120138\/DORA-Blog_Thumbnail.png\",\"keywords\":[\"DORA\",\"Software Regulations\",\"Financial Sector\",\"Financial Institutions\",\"compliance\"],\"articleSection\":[\"Industries\",\"DevOps\",\"S\u00e9curit\u00e9 et DevSecOps\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/jfrog.com\/fr\/blog\/navigating-dora-compliance-software-development-requirements-for-financial-services-companies\/\",\"url\":\"https:\/\/jfrog.com\/fr\/blog\/navigating-dora-compliance-software-development-requirements-for-financial-services-companies\/\",\"name\":\"Comprendre et ma\u00eetriser la conformit\u00e9 avec le r\u00e8glement DORA | JFrog\",\"isPartOf\":{\"@id\":\"https:\/\/jfrog.com\/fr\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/jfrog.com\/fr\/blog\/navigating-dora-compliance-software-development-requirements-for-financial-services-companies\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/jfrog.com\/fr\/blog\/navigating-dora-compliance-software-development-requirements-for-financial-services-companies\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/speedmedia2.jfrog.com\/08612fe1-9391-4cf3-ac1a-6dd49c36b276\/media.jfrog.com\/wp-content\/uploads\/2024\/07\/10120138\/DORA-Blog_Thumbnail.png\",\"datePublished\":\"2024-07-10T13:00:12+00:00\",\"dateModified\":\"2025-02-20T10:41:22+00:00\",\"description\":\"La date limite de mise en conformit\u00e9 avec le r\u00e8glement DORA est imminente, puisqu'elle est fix\u00e9e au 17 janvier 2025.\",\"breadcrumb\":{\"@id\":\"https:\/\/jfrog.com\/fr\/blog\/navigating-dora-compliance-software-development-requirements-for-financial-services-companies\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/jfrog.com\/fr\/blog\/navigating-dora-compliance-software-development-requirements-for-financial-services-companies\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/jfrog.com\/fr\/blog\/navigating-dora-compliance-software-development-requirements-for-financial-services-companies\/#primaryimage\",\"url\":\"https:\/\/speedmedia2.jfrog.com\/08612fe1-9391-4cf3-ac1a-6dd49c36b276\/media.jfrog.com\/wp-content\/uploads\/2024\/07\/10120138\/DORA-Blog_Thumbnail.png\",\"contentUrl\":\"https:\/\/speedmedia2.jfrog.com\/08612fe1-9391-4cf3-ac1a-6dd49c36b276\/media.jfrog.com\/wp-content\/uploads\/2024\/07\/10120138\/DORA-Blog_Thumbnail.png\",\"width\":203,\"height\":148,\"caption\":\"Get DORA Compliant with JFrog\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/jfrog.com\/fr\/blog\/navigating-dora-compliance-software-development-requirements-for-financial-services-companies\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/jfrog.com\/fr\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Comprendre et ma\u00eetriser la conformit\u00e9 avec le r\u00e8glement DORA : Exigences en mati\u00e8re de d\u00e9veloppement de logiciels pour les soci\u00e9t\u00e9s de services financiers\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/jfrog.com\/fr\/#website\",\"url\":\"https:\/\/jfrog.com\/fr\/\",\"name\":\"JFrog\",\"description\":\"Deliver Trusted Software Releases at Speed and Scale\",\"publisher\":{\"@id\":\"https:\/\/jfrog.com\/fr\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/jfrog.com\/fr\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/jfrog.com\/fr\/#organization\",\"name\":\"JFrog\",\"url\":\"https:\/\/jfrog.com\/fr\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/jfrog.com\/fr\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/speedmedia2.jfrog.com\/08612fe1-9391-4cf3-ac1a-6dd49c36b276\/media.jfrog.com\/wp-content\/uploads\/2025\/05\/27095207\/Logo.svg\",\"contentUrl\":\"https:\/\/speedmedia2.jfrog.com\/08612fe1-9391-4cf3-ac1a-6dd49c36b276\/media.jfrog.com\/wp-content\/uploads\/2025\/05\/27095207\/Logo.svg\",\"width\":74,\"height\":73,\"caption\":\"JFrog\"},\"image\":{\"@id\":\"https:\/\/jfrog.com\/fr\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/artifrog\",\"https:\/\/x.com\/jfrog\",\"https:\/\/www.linkedin.com\/company\/455737\",\"https:\/\/www.youtube.com\/channel\/UCh2hNg76zo3d1qQqTWIQxDg\",\"https:\/\/www.wikidata.org\/wiki\/Q98608948\"],\"description\":\"We set out on our Liquid Software journey in 2008, with the mission to transform the way enterprises manage and release software updates. The world expects software to update continuously, securely, non-intrusively and without user intervention. This hyper-connected experience can only be enabled by automation with an end-to-end DevOps platform and a binary-centric focus. With this in mind, we\u2019ve developed the JFrog Platform, ushering in a new era of DevOps and DevSecOps standards that power continuous updates. More than a decade after our founding, with thousands of customers and millions of users globally, JFrog has become the \u201cDatabase of DevOps\u201d and the de-facto standard in release and update management.\",\"legalName\":\"Jfrog, Inc.\",\"numberOfEmployees\":{\"@type\":\"QuantitativeValue\",\"minValue\":\"1001\",\"maxValue\":\"5000\"}},{\"@type\":\"Person\",\"@id\":\"https:\/\/jfrog.com\/fr\/#\/schema\/person\/c84b32acf61c0b7c85a306cb03697b28\",\"name\":\"drewt\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/jfrog.com\/fr\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/a9566b6b2e5e2e34deeb94dfeae460f70d7c7d08606c66ebb53f94a07386253c?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/a9566b6b2e5e2e34deeb94dfeae460f70d7c7d08606c66ebb53f94a07386253c?s=96&d=mm&r=g\",\"caption\":\"drewt\"}}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Comprendre et ma\u00eetriser la conformit\u00e9 avec le r\u00e8glement DORA | JFrog","description":"La date limite de mise en conformit\u00e9 avec le r\u00e8glement DORA est imminente, puisqu'elle est fix\u00e9e au 17 janvier 2025.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/jfrog.com\/fr\/wp-json\/wp\/v2\/posts\/148243","og_locale":"fr_FR","og_type":"article","og_title":"JFrog helps financial industry meet DORA software regulations","og_description":"La date limite de mise en conformit\u00e9 avec le r\u00e8glement DORA est imminente, puisqu'elle est fix\u00e9e au 17 janvier 2025.","og_url":"https:\/\/jfrog.com\/fr\/blog\/navigating-dora-compliance-software-development-requirements-for-financial-services-companies\/","og_site_name":"JFrog","article_publisher":"https:\/\/www.facebook.com\/artifrog","article_published_time":"2024-07-10T13:00:12+00:00","article_modified_time":"2025-02-20T10:41:22+00:00","og_image":[{"width":1200,"height":630,"url":"https:\/\/media.jfrog.com\/wp-content\/uploads\/2024\/07\/10120151\/DORA-1200-x-630-with-button.png","type":"image\/png"}],"author":"drewt","twitter_card":"summary_large_image","twitter_title":"Comprendre et ma\u00eetriser la conformit\u00e9 avec le r\u00e8glement DORA : Exigences en mati\u00e8re de d\u00e9veloppement de logiciels pour les soci\u00e9t\u00e9s de services financiers","twitter_creator":"@jfrog","twitter_site":"@jfrog","twitter_misc":{"Written by":"drewt","Est. reading time":"10 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/jfrog.com\/fr\/blog\/navigating-dora-compliance-software-development-requirements-for-financial-services-companies\/#article","isPartOf":{"@id":"https:\/\/jfrog.com\/fr\/blog\/navigating-dora-compliance-software-development-requirements-for-financial-services-companies\/"},"author":{"name":"drewt","@id":"https:\/\/jfrog.com\/fr\/#\/schema\/person\/c84b32acf61c0b7c85a306cb03697b28"},"headline":"Comprendre et ma\u00eetriser la conformit\u00e9 avec le r\u00e8glement DORA : Exigences en mati\u00e8re de d\u00e9veloppement de logiciels pour les soci\u00e9t\u00e9s de services financiers","datePublished":"2024-07-10T13:00:12+00:00","dateModified":"2025-02-20T10:41:22+00:00","mainEntityOfPage":{"@id":"https:\/\/jfrog.com\/fr\/blog\/navigating-dora-compliance-software-development-requirements-for-financial-services-companies\/"},"wordCount":2201,"publisher":{"@id":"https:\/\/jfrog.com\/fr\/#organization"},"image":{"@id":"https:\/\/jfrog.com\/fr\/blog\/navigating-dora-compliance-software-development-requirements-for-financial-services-companies\/#primaryimage"},"thumbnailUrl":"https:\/\/speedmedia2.jfrog.com\/08612fe1-9391-4cf3-ac1a-6dd49c36b276\/media.jfrog.com\/wp-content\/uploads\/2024\/07\/10120138\/DORA-Blog_Thumbnail.png","keywords":["DORA","Software Regulations","Financial Sector","Financial Institutions","compliance"],"articleSection":["Industries","DevOps","S\u00e9curit\u00e9 et DevSecOps"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/jfrog.com\/fr\/blog\/navigating-dora-compliance-software-development-requirements-for-financial-services-companies\/","url":"https:\/\/jfrog.com\/fr\/blog\/navigating-dora-compliance-software-development-requirements-for-financial-services-companies\/","name":"Comprendre et ma\u00eetriser la conformit\u00e9 avec le r\u00e8glement DORA | JFrog","isPartOf":{"@id":"https:\/\/jfrog.com\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/jfrog.com\/fr\/blog\/navigating-dora-compliance-software-development-requirements-for-financial-services-companies\/#primaryimage"},"image":{"@id":"https:\/\/jfrog.com\/fr\/blog\/navigating-dora-compliance-software-development-requirements-for-financial-services-companies\/#primaryimage"},"thumbnailUrl":"https:\/\/speedmedia2.jfrog.com\/08612fe1-9391-4cf3-ac1a-6dd49c36b276\/media.jfrog.com\/wp-content\/uploads\/2024\/07\/10120138\/DORA-Blog_Thumbnail.png","datePublished":"2024-07-10T13:00:12+00:00","dateModified":"2025-02-20T10:41:22+00:00","description":"La date limite de mise en conformit\u00e9 avec le r\u00e8glement DORA est imminente, puisqu'elle est fix\u00e9e au 17 janvier 2025.","breadcrumb":{"@id":"https:\/\/jfrog.com\/fr\/blog\/navigating-dora-compliance-software-development-requirements-for-financial-services-companies\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/jfrog.com\/fr\/blog\/navigating-dora-compliance-software-development-requirements-for-financial-services-companies\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/jfrog.com\/fr\/blog\/navigating-dora-compliance-software-development-requirements-for-financial-services-companies\/#primaryimage","url":"https:\/\/speedmedia2.jfrog.com\/08612fe1-9391-4cf3-ac1a-6dd49c36b276\/media.jfrog.com\/wp-content\/uploads\/2024\/07\/10120138\/DORA-Blog_Thumbnail.png","contentUrl":"https:\/\/speedmedia2.jfrog.com\/08612fe1-9391-4cf3-ac1a-6dd49c36b276\/media.jfrog.com\/wp-content\/uploads\/2024\/07\/10120138\/DORA-Blog_Thumbnail.png","width":203,"height":148,"caption":"Get DORA Compliant with JFrog"},{"@type":"BreadcrumbList","@id":"https:\/\/jfrog.com\/fr\/blog\/navigating-dora-compliance-software-development-requirements-for-financial-services-companies\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/jfrog.com\/fr\/"},{"@type":"ListItem","position":2,"name":"Comprendre et ma\u00eetriser la conformit\u00e9 avec le r\u00e8glement DORA : Exigences en mati\u00e8re de d\u00e9veloppement de logiciels pour les soci\u00e9t\u00e9s de services financiers"}]},{"@type":"WebSite","@id":"https:\/\/jfrog.com\/fr\/#website","url":"https:\/\/jfrog.com\/fr\/","name":"JFrog","description":"Deliver Trusted Software Releases at Speed and Scale","publisher":{"@id":"https:\/\/jfrog.com\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/jfrog.com\/fr\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/jfrog.com\/fr\/#organization","name":"JFrog","url":"https:\/\/jfrog.com\/fr\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/jfrog.com\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/speedmedia2.jfrog.com\/08612fe1-9391-4cf3-ac1a-6dd49c36b276\/media.jfrog.com\/wp-content\/uploads\/2025\/05\/27095207\/Logo.svg","contentUrl":"https:\/\/speedmedia2.jfrog.com\/08612fe1-9391-4cf3-ac1a-6dd49c36b276\/media.jfrog.com\/wp-content\/uploads\/2025\/05\/27095207\/Logo.svg","width":74,"height":73,"caption":"JFrog"},"image":{"@id":"https:\/\/jfrog.com\/fr\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/artifrog","https:\/\/x.com\/jfrog","https:\/\/www.linkedin.com\/company\/455737","https:\/\/www.youtube.com\/channel\/UCh2hNg76zo3d1qQqTWIQxDg","https:\/\/www.wikidata.org\/wiki\/Q98608948"],"description":"We set out on our Liquid Software journey in 2008, with the mission to transform the way enterprises manage and release software updates. The world expects software to update continuously, securely, non-intrusively and without user intervention. This hyper-connected experience can only be enabled by automation with an end-to-end DevOps platform and a binary-centric focus. With this in mind, we\u2019ve developed the JFrog Platform, ushering in a new era of DevOps and DevSecOps standards that power continuous updates. More than a decade after our founding, with thousands of customers and millions of users globally, JFrog has become the \u201cDatabase of DevOps\u201d and the de-facto standard in release and update management.","legalName":"Jfrog, Inc.","numberOfEmployees":{"@type":"QuantitativeValue","minValue":"1001","maxValue":"5000"}},{"@type":"Person","@id":"https:\/\/jfrog.com\/fr\/#\/schema\/person\/c84b32acf61c0b7c85a306cb03697b28","name":"drewt","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/jfrog.com\/fr\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/a9566b6b2e5e2e34deeb94dfeae460f70d7c7d08606c66ebb53f94a07386253c?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/a9566b6b2e5e2e34deeb94dfeae460f70d7c7d08606c66ebb53f94a07386253c?s=96&d=mm&r=g","caption":"drewt"}}]}},"_links":{"self":[{"href":"https:\/\/jfrog.com\/fr\/wp-json\/wp\/v2\/posts\/148243","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jfrog.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jfrog.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jfrog.com\/fr\/wp-json\/wp\/v2\/users\/590"}],"replies":[{"embeddable":true,"href":"https:\/\/jfrog.com\/fr\/wp-json\/wp\/v2\/comments?post=148243"}],"version-history":[{"count":4,"href":"https:\/\/jfrog.com\/fr\/wp-json\/wp\/v2\/posts\/148243\/revisions"}],"predecessor-version":[{"id":148257,"href":"https:\/\/jfrog.com\/fr\/wp-json\/wp\/v2\/posts\/148243\/revisions\/148257"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jfrog.com\/fr\/wp-json\/wp\/v2\/media\/136238"}],"wp:attachment":[{"href":"https:\/\/jfrog.com\/fr\/wp-json\/wp\/v2\/media?parent=148243"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jfrog.com\/fr\/wp-json\/wp\/v2\/categories?post=148243"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jfrog.com\/fr\/wp-json\/wp\/v2\/tags?post=148243"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}