Assistance à l'audit de code
Que ce soit une démarche occasionnelle ou récurrente, pour des solutions développées en interne ou non, il est de plus en plus courant de réaliser des audits de code afin de déterminer les composants tiers (notamment Open Source) utilisés. En raison de la taille de solutions complexes et compte tenu des risques attachés à l'utilisation non autorisée (ou non conforme à la licence du composant), il est généralement conseillé de se tourner vers des solutions logicielles d'audit de code.
Inno³ peut vous assister :
- en amont de l'audit afin de déterminer le périmètre de l'audit (grâce à un travail conjoint entre les équipes techniques et juridiques), formaliser une stratégie d'utilisation de composants tiers et de déterminer la solution logicielle d'audit de code adaptée à vos besoins ;
- en cours d'audit afin d'identifier les licences attachées aux composants ;
- en aval de l'audit afin d'interpréter les résultats au regard de la stratégie, voire d'assister vos conseils quant aux risques ou préconisations issus de l'audit de code.
Cet examen doit permettre de vérifier le respect de l’intégralité des formalismes requis par les licences (le non-respect du formalisme des licences constituant la situation de violation la plus courante) et l'impact concret de ces licences à l'égard de la solution logicielle.
