Webinaire

Pourquoi votre pile open source en fin de vie constitue un risque en matière de conformité, et non une dette technique

Une session pratique destinée aux responsables de l’ingénierie, de la sécurité et de la conformité confrontés aux normes CRA, NIS2, DORA et autres.

Erin Hannaford
Présentateur :
Erin Hannaford
Vice-président chargé de la génération de demande chez HeroDevs
Rob Nalen
Présentateur :
Rob Nalen
Directeur des opérations chez HeroDevs
Détails
Date :
17 septembre 2026
L'heure
11 h 00 (heure de l'Est)
Durée de l'enquête :
45 min
Le règlement régissant la séance
La loi européenne sur la cyber-résilience.
Le règlement CRA impose des obligations de sécurité pour tout produit comportant des éléments numériques mis sur le marché de l’UE, et il inclut la chaîne d’approvisionnement logicielle dans son champ d’application. Les obligations de signalement des vulnérabilités activement exploitées s’appliquent à partir de septembre 2026, tandis que l’ensemble des obligations entrera en vigueur à partir de décembre 2027. Un composant en fin de vie qui ne reçoit plus de correctifs en amont cesse alors d’être un élément en attente et devient une lacune de contrôle à laquelle il faut répondre dans le cadre d’une évaluation de conformité. Nous examinerons ce que cela implique pour les équipes dont les délais de migration s’étendent au-delà des dates butoirs.
Également abordés
  • NIS2 — Sécurité de la chaîne d'approvisionnement et obligations en matière de signalement des incidents pour les entités essentielles et importantes.
  • DORA — Gestion des risques liés aux TIC et contrôle des tiers pour les entités financières de l'UE.
  • Législation fédérale américaine — comment les mêmes demandes de preuves relatives à la fin de vie (EOL) sont interprétées dans le cadre du programme FedRAMP et de la norme NIST 800-53.
Ce que vous apprendrez
  • Quand la fin de vie (EOL) donne lieu à une constatation de non-conformité
  • Ce qu'impliquent concrètement ces délais
  • Des éléments probants qui convainquent un évaluateur
  • Options lorsque la fenêtre est courte
Qui devrait participer ?
Ce webinaire s'adresse aux responsables informatiques, aux professionnels de la conformité et de la sécurité, ainsi qu'aux responsables techniques de haut niveau qui souhaitent mieux comprendre comment la pile open source de leur organisation pourrait être affectée par les réglementations et les exigences de sécurité à venir.

VOUS NE POUVEZ PAS ÊTRE PRÉSENT EN DIRECT ?

Inscrivez-vous quand même: nous enverrons l'enregistrement complet ainsi que notre livre blanc intitulé « Guide du développeur sur la conformité en matière de sécurité » à toutes les personnes qui s'inscriront.

S'inscrire au webinaire
Nous vous remercions ! Votre demande a bien été reçue !
Oups ! Un problème s'est produit lors de l'envoi du formulaire.