Rocket DevOps Test simplifie la conformité DORA

Par Chris White

3 min de lecture

La loi DORA (Digital Operational Resilience Act) est un règlement ratifié en novembre 2022 par l' Union européenne (UE) . Faisant partie d'un ensemble de mesures visant à stimuler l'innovation numérique dans le secteur financier de l'UE tout en gérant les risques associés, la loi DORA établit un cadre réglementaire complexe destiné à garantir que les entités financières intègrent la résilience numérique à leurs cadres opérationnels et se protègent contre les cybermenaces. Cela inclut des normes réglementaires en matière de développement logiciel. Pour en savoir plus sur la loi DORA et son impact sur les systèmes mainframe, consultez notre blog ici .

Ce règlement concerne toute entreprise financière exerçant des activités en Europe ou fournissant des services de technologies de l'information et de la communication (TIC) « critiques » à une ou plusieurs entités financières européennes. Se familiariser avec la complexité de la DORA et garantir sa conformité représente un véritable défi. Elle comprend 106 préambules, 64 articles et de multiples schémas réglementaires.

Alors, que doivent savoir les organisations pour se préparer à se conformer à la loi DORA ? Examinons cela de plus près.

 

DORA place le DevSecOps au cœur du dispositif.

Le développement de logiciels au sein des établissements financiers doit respecter les normes rigoureuses de la DORA. Voici quelques exemples des exigences de la DORA en matière de développement et de tests logiciels, conformément à l'article 25, paragraphe 1:

  • Évaluations et analyses de vulnérabilité .
  • Analyses open source.
  • Analyses des écarts.
  • Examens de sécurité physique (politiques et procédures de sécurité).
  • Solutions logicielles pour questionnaires et numérisation.
  • Analyse du code source lorsque cela est possible. Tests basés sur des scénarios.
  • Tests de compatibilité.
  • Tests de performance.
  • Tests de bout en bout.

 

Défis uniques pour les développeurs de mainframe

La conformité à la loi DORA est particulièrement complexe dans les environnements multi-codes incluant IBM® i. Les développeurs mainframe doivent relever des défis spécifiques pour garantir la sécurité de leurs environnements informatiques. Si les outils open source ont contribué à dynamiser le développement logiciel, ils impliquent également que la sécurité mainframe doit rester une priorité absolue.

L'intégration des meilleures pratiques de sécurité dans la chaîne d'outils DevOps (également appelée DevSecOps ) contribue à garantir que la sécurité reste une responsabilité partagée et cohérente tout au long du cycle de vie du développement logiciel et que les mises à jour de sécurité sont ajoutées rapidement et sans heurts, réduisant ainsi les risques de menaces.

 

Tests de conformité automatisés et sécurité intégrée

C’est là qu’intervient Rocket DevOps Test 10.3.1. Composant de test de la plateforme de modernisation Rocket DevOps, Rocket DevOps Test permet aux environnements multi-codes, notamment IBM I, d’intégrer des processus de tests continus et automatisés et de minimiser les retours en arrière dus à la découverte tardive de défauts. Il favorise le partage des responsabilités entre les équipes cloisonnées, met en œuvre une approche de test « shift-left » et garantit que les tests et la sécurité DevOps font partie intégrante et transparente de l’intégration continue et du déploiement continu (CI/CD).

Outre des tests continus et automatisés et une gestion des changements simplifiée, Rocket DevOps Test surveille les modifications de la base de données pendant les tests afin de garantir la cohérence et la conformité aux réglementations telles que DORA. Le nouveau logiciel de test de Rocket offre également une gouvernance et une sécurité informatiques intégrées qui identifient et corrigent proactivement les problèmes de qualité du code et de sécurité dès leur apparition, assurant ainsi le respect des normes de codage et des exigences de sécurité. L'intégration avec SonarQube et d'autres outils permet de gérer proactivement la qualité et la sécurité du code, conformément aux principes DevSecOps.

 

Les tests de conformité automatisés et la sécurité intégrée sont essentiels.

Les réglementations telles que la DORA, relatives à la cybersécurité, à la gestion des risques et au signalement des incidents, vont transformer le fonctionnement des entreprises des deux côtés de l'Atlantique. La dernière version de Rocket DevOps Test propose une approche simplifiée pour garantir que le développement logiciel au sein des institutions financières respecte les normes rigoureuses de la DORA, offrant ainsi une voie claire vers la résilience et la conformité.

Découvrez comment Rocket DevOps Test peut aider votre organisation à rationaliser sa conformité DORA.

Articles connexes

Intelligence artificielle (IA)

Présentation de Rocket EVA 2.0

6 minutes de lecture
Rocket EVA 2.0 introduit des agents d'IA gouvernés pour les opérations informatiques mainframe et hybrides, aidant les équipes à accélérer les investigations, à étendre leur expertise et à appliquer [...]
Cybersécurité

La confiance n'implique pas le respect des règles.

Rocket Software
4 minutes de lecture
Les organismes de services financiers ont confiance en leurs programmes de conformité, mais la confiance ne reflète pas toujours la réalité. Malgré une gouvernance solide [...]
Data

Modernisation de l' Enterprise avec le serveur IBM z17 à châssis unique et en rack [...]

Tim Willging
3 minutes de lecture
Les organisations subissent une pression croissante pour améliorer leur préparation à l'IA sans perturber les systèmes critiques dont elles dépendent au quotidien.