<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Scrum - RiskInsight</title>
	<atom:link href="https://www.riskinsight-wavestone.com/tag/scrum/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.riskinsight-wavestone.com/tag/scrum/</link>
	<description>Le blog cybersécurité des consultants Wavestone</description>
	<lastBuildDate>Mon, 18 Oct 2021 16:55:25 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.riskinsight-wavestone.com/wp-content/uploads/2024/02/Blogs-2024_RI-39x39.png</url>
	<title>Scrum - RiskInsight</title>
	<link>https://www.riskinsight-wavestone.com/tag/scrum/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>La sécurité dans l&#8217;agile, interview d&#8217;Emma Barféty</title>
		<link>https://www.riskinsight-wavestone.com/2021/10/la-securite-dans-lagile/</link>
					<comments>https://www.riskinsight-wavestone.com/2021/10/la-securite-dans-lagile/#respond</comments>
		
		<dc:creator><![CDATA[Emma Barfety]]></dc:creator>
		<pubDate>Mon, 11 Oct 2021 10:00:00 +0000</pubDate>
				<category><![CDATA[Cloud & Next-Gen IT Security]]></category>
		<category><![CDATA[Interview]]></category>
		<category><![CDATA[Agilité]]></category>
		<category><![CDATA[DevSecOps]]></category>
		<category><![CDATA[Scrum]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=17014</guid>

					<description><![CDATA[<p>Emma, peux-tu nous présenter le sujet ? Historiquement&#160;l’approche Agile est un ensemble de pratiques&#160;utilisées pour des projets de développement informatique.&#160;&#160; Le&#160;Manifeste&#160;publié en 2001 propose&#160;4 grandes valeurs&#160;pour révolutionner la performance des entreprises :&#160; Ce&#160;point d’honneur mis&#160;aux interactions humaines entre équipe de développement&#160;et&#160;acteurs...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2021/10/la-securite-dans-lagile/">La sécurité dans l&rsquo;agile, interview d&rsquo;Emma Barféty</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h1 class="wp-block-heading"><b><span data-contrast="none">Emma, peux-tu nous présenter le sujet</span></b><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> ?</span></h1>



<p><b><span data-contrast="auto">Historiquement&nbsp;</span></b><span data-contrast="auto">l’approche Agile est un ensemble de pratiques&nbsp;</span><b><span data-contrast="auto">utilisées pour des projets de développement informatique</span></b><span data-contrast="auto">.&nbsp;</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}">&nbsp;</span></p>



<p><span data-contrast="auto">Le&nbsp;Manifeste&nbsp;publié en 2001 propose&nbsp;4 grandes valeurs&nbsp;pour révolutionner la performance des entreprises :</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}">&nbsp;</span></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img fetchpriority="high" decoding="async" width="1610" height="265" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Image-1-FR.png" alt="" class="wp-image-17017" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Image-1-FR.png 1610w, https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Image-1-FR-437x72.png 437w, https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Image-1-FR-71x12.png 71w, https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Image-1-FR-768x126.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Image-1-FR-1536x253.png 1536w" sizes="(max-width: 1610px) 100vw, 1610px" /></figure></div>



<p><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>



<p class="has-text-align-left"><span data-contrast="auto">Ce&nbsp;point d’honneur mis&nbsp;aux interactions humaines entre équipe de développement&nbsp;et&nbsp;acteurs métiers&nbsp;vise à réduire le&nbsp;</span><i><span data-contrast="auto">time to&nbsp;market</span></i><span data-contrast="auto">&nbsp;des produits ainsi développés, par opposition à des&nbsp;projets&nbsp;menés en&nbsp;cycle en V qui&nbsp;une fois livrés,&nbsp;et&nbsp;pour caricaturer,&nbsp;ne correspondaient plus aux attentes&nbsp;du métier&nbsp;qui avaient eu le temps d’évoluer.&nbsp;</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}">&nbsp;</span></p>



<p><span data-contrast="auto">Aujourd’hui cette pratique est&nbsp;</span><b><span data-contrast="auto">appliquée&nbsp;dans la majorité des entreprises&nbsp;à tous les niveaux</span></b><span data-contrast="auto">.&nbsp;Dans le&nbsp;</span><a href="https://stateofagile.com/#ufh-i-661275008-15th-state-of-agile-report/7027494"><span data-contrast="none">dernier&nbsp;</span><i><span data-contrast="none">State of Agile Report</span></i></a><span data-contrast="auto">, sur&nbsp;plus de 4000&nbsp;entreprises interrogées dans le monde, 95% déclarent utiliser l’agile et 65% d’entre elles le&nbsp;pratiquent depuis au moins 3 ans.&nbsp;&nbsp;Par ailleurs&nbsp;au-delà&nbsp;des domaines IT, la méthodologie est aussi utilisée&nbsp;dans les directions marketing, ressources humaines,&nbsp;ventes&nbsp;ou encore finances.&nbsp;52% des entreprises sondées&nbsp;déclarent&nbsp;qu’au moins la moitié des directions&nbsp;de leur entreprise&nbsp;travaillent&nbsp;en agile.&nbsp;C’est un réel passage à l’échelle qu’il ne faut pas louper.&nbsp;</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}">&nbsp;</span></p>



<p><span data-contrast="auto">Au-delà d’une méthode de management de projet&nbsp;c’est une nouvelle philosophie avec des éléments&nbsp;</span><i><span data-contrast="auto">gamifiés</span></i><span data-contrast="auto">. On&nbsp;ne&nbsp;parle plus de réunion mais de cérémonie et de rituel, et de nouveaux rôles apparaissent (product&nbsp;owner&nbsp;et&nbsp;scrum&nbsp;master par exemple).&nbsp;Le souhait est réellement&nbsp;de créer une&nbsp;</span><b><span data-contrast="auto">ambiance&nbsp;de co-construction&nbsp;et&nbsp;d’utiliser au maximum l’intelligence collective</span></b><span data-contrast="auto">&nbsp;pour améliorer les performances de l’entreprise.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}">&nbsp;</span></p>



<p><span data-contrast="auto">Concernant la sécurité,&nbsp;bien&nbsp;que sous-jacente à&nbsp;la&nbsp;pensée des auteurs du manifeste, ils ne donnent&nbsp;pas&nbsp;plus d’indications que cela pour l’intégrer&nbsp;aux produits.&nbsp;L’intégration de&nbsp;la sécurité dans les projets&nbsp;(ISP)&nbsp;à la mode « cycle en V » n’aurait pas de sens dans un produit Agile ;&nbsp;l’ISP&nbsp;(le « P » pour « produits » cette fois)&nbsp;doit donc se réinventer.&nbsp;</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}">&nbsp;</span></p>



<h1 class="wp-block-heading"><b><span data-contrast="none">Quels sont les défis et tendances du domaine ? </span></b><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}">&nbsp;</span></h1>



<p><span data-contrast="auto">Un&nbsp;de nos&nbsp;défis&nbsp;est d’apporter à nos clients une&nbsp;</span><b><span data-contrast="auto">vision globale de la problématique</span></b><span data-contrast="auto">.&nbsp;Réussir à passer d’une approche traditionnelle à une approche agile nécessite plusieurs niveaux de réflexion pour la sécurité (et&nbsp;d’autres équipes support,&nbsp;telle&nbsp;la qualité,&nbsp;peuvent également être amenées&nbsp;à évoluer en ce sens).&nbsp;Il faut penser</span><b><span data-contrast="auto">&nbsp;organisation&nbsp;</span></b><span data-contrast="auto">certes mais aussi</span><b><span data-contrast="auto">&nbsp;outillage.&nbsp;</span></b><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}">&nbsp;</span></p>



<p><b><span data-contrast="auto">En termes d’organisation</span></b><span data-contrast="auto">, la SSI doit se repositionner comme un&nbsp;</span><b><span data-contrast="auto">service au métier</span></b><span data-contrast="auto">, pour retrouver une image de fonction support, et non plus de « gendarme ».&nbsp;Le rôle de&nbsp;</span><b><i><span data-contrast="auto">Security Champion</span></i></b><span data-contrast="auto">&nbsp;est créé : c’est un membre de la&nbsp;feature&nbsp;team (souvent un développeur)&nbsp;qui devient le point de contact privilégié des équipes SSI. Cela&nbsp;permet de recréer du lien avec&nbsp;chaque&nbsp;</span><i><span data-contrast="auto">feature&nbsp;team</span></i><span data-contrast="auto">&nbsp;tout en augmentant&nbsp;l’autonomie sur l’intégration de la sécurité. Cela ne se fait pas en un jour, et un certain nombre de&nbsp;</span><b><span data-contrast="auto">formations</span></b><span data-contrast="auto">&nbsp;doivent être créées et dispensées, pour&nbsp;repartager les enjeux de cybersécurité&nbsp;et&nbsp;de la&nbsp;connaissance (bases de la SSI, développement sécurisé, notamment).&nbsp;Au-delà des formations, cela passe aussi par l’instauration d’une Guilde Sécurité, regroupant experts SSI,&nbsp;</span><i><span data-contrast="auto">Security Champion</span></i><span data-contrast="auto">&nbsp;et toutes personnes intéressées à la sécurité, et permettant d’échanger de l’information sur les dernières actualités sécurité, les bonnes pratiques, mais aussi de partager les retours d’expérience terrain.&nbsp;Cette Guilde doit être outillée pour communiquer le plus simplement possible et pour capitaliser les informations (sur un wiki interne par exemple).</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}">&nbsp;</span></p>



<p><span data-contrast="auto">En tant que&nbsp;référent sécurité,&nbsp;c’est à lui que les développeurs&nbsp;peuvent&nbsp;s’adresser en cas de questions, une fois que l’équipe SSI l’aura formé.&nbsp;Il a donc une casquette assez technique.&nbsp;Les experts SSI gardent leur rôle mais adapté à l’agile ;&nbsp;on va passer d’une relation de contrôle et d’audit à une&nbsp;</span><b><span data-contrast="auto">relation de soutien au fil de l’eau, de facilitateur</span></b><span data-contrast="auto">.&nbsp;Des audits peuvent toujours être&nbsp;réalisés (tests d’intrusion, sur demande de la&nbsp;</span><i><span data-contrast="auto">feature&nbsp;team</span></i><span data-contrast="auto">&nbsp;ou à l’initiative&nbsp;des experts sécurité).&nbsp;De l’outillage méthodologique doit aussi être disponible pour aider les&nbsp;</span><i><span data-contrast="auto">Champions</span></i><span data-contrast="auto">&nbsp;dans leurs tâches et cela passe&nbsp;notamment par&nbsp;la réécriture des risques au format conversationnel. Pour&nbsp;s’adapter&nbsp;à l’utilisation&nbsp;de User&nbsp;Story par les&nbsp;</span><i><span data-contrast="auto">feature&nbsp;teams</span></i><span data-contrast="auto">, l’équipe SSI pourra s’essayer à la rédaction d’Evil&nbsp;User Story, qui correspond à une action réalisée du point de vue d’un attaquant. Par exemple :</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}">&nbsp;</span></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img decoding="async" width="1347" height="178" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Image-2-FR.png" alt="" class="wp-image-17015" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Image-2-FR.png 1347w, https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Image-2-FR-437x58.png 437w, https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Image-2-FR-71x9.png 71w, https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Image-2-FR-768x101.png 768w" sizes="(max-width: 1347px) 100vw, 1347px" /></figure></div>



<p><span data-contrast="auto">En face de ces risques, des User Story Sécurité, proposant des solutions de remédiation face aux EUS, avec des critères d’acceptance prêts&nbsp;à l’emploi. Tout cela peut être intégré dans une&nbsp;</span><b><span data-contrast="auto">baseline&nbsp;sécurité</span></b><span data-contrast="auto">&nbsp;(également au format&nbsp;backlog, dans un&nbsp;outil de&nbsp;product&nbsp;management, comme&nbsp;JIRA&nbsp;par exemple), proposant un socle minimum de sécurité à intégrer dans les produits.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}">&nbsp;</span></p>



<p><span data-contrast="auto">Au soutien organisationnel aux équipes doit s’ajouter le&nbsp;soutien technique&nbsp;via l’optimisation&nbsp;de la chaine d’intégration et de déploiement continu (CI/CD)&nbsp;avec des outils visant à&nbsp;</span><b><span data-contrast="auto">automatiser au&nbsp;maximum</span></b><span data-contrast="auto">&nbsp;la sécurité, ce que l’on pourra appeler la&nbsp;</span><b><span data-contrast="auto">Stack Sécurité</span></b><span data-contrast="auto">&nbsp;ou&nbsp;</span><b><i><span data-contrast="auto">Security pipeline</span></i></b><span data-contrast="auto"> :&nbsp;revue de code, scans de vulnérabilité, détection de secrets,&nbsp;sécurité de l’Infrastructure as Code, etc.).&nbsp;&nbsp;Une attention particulière doit être porté à&nbsp;sa&nbsp;propre&nbsp;sécurisation, pour ne pas produire l’effet inverse…&nbsp;Dans une optique de&nbsp;</span><i><span data-contrast="auto">shift&nbsp;left</span></i><span data-contrast="auto">&nbsp;</span><i><span data-contrast="auto">security</span></i><span data-contrast="auto">, la sécurité&nbsp;est intégrée par défaut dans le produit, et ce dès le début. Elle adapte donc sa vélocité à celle de l’agile et permet de passer d’une logique de DevOps à celle de&nbsp;DevSecOps.&nbsp;</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}">&nbsp;</span></p>



<p><span data-contrast="auto">Un autre rôle peut être créé, celui&nbsp;</span><b><span data-contrast="auto">d’AppSec&nbsp;Manager</span></b><span data-contrast="auto">. Il fait partie cette fois de l’équipe SSI et est un expert en sécurité logicielle&nbsp;doublé d’un expert de la Stack Sécurité. Il aide les développeurs à prioriser et remédier aux vulnérabilités remontées par la Stack. Il travaille en binôme avec le&nbsp;</span><b><span data-contrast="auto">Risk Manager</span></b><span data-contrast="auto">/Expert SSI, qui lui apporte la connaissance des risques associés au produit, ce qui permet&nbsp;une analyse plus fine des vulnérabilités à traiter en priorité.&nbsp;Tout cela participe&nbsp;à créer une culture de&nbsp;</span><i><span data-contrast="auto">security&nbsp;by design</span></i><span data-contrast="auto">.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}">&nbsp;</span></p>



<p><span data-contrast="auto">Les défis&nbsp;en mission ensuite sont de s’adapter au maximum aux spécificités client : côté secteur public les attentes et défis sont un peu différents. En effet les ministères sont en train de passer à l’agile mais se pose à eux la problématique des homologations de sécurité de l’ANSSI en neuf étapes. Ce processus s’intègre mal à la méthodologie agile et il faut donc trouver des biais d’adaptation.&nbsp;Une possibilité pourrait être de détailler une&nbsp;checklist de&nbsp;</span><i><span data-contrast="auto">Release</span></i><span data-contrast="auto">&nbsp;permettant&nbsp;à la&nbsp;</span><i><span data-contrast="auto">feature&nbsp;team</span></i><span data-contrast="auto">&nbsp;d’être autonome dans ses mises en production, en sachant quels éléments sont autorisés à passer en production, et lesquels doivent faire l’objet d’une vérification plus approfondie (via un&nbsp;</span><i><span data-contrast="auto">go/no go</span></i><span data-contrast="auto">&nbsp;du RSSI par exemple, ou des contrôles spécifiques).&nbsp;</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}">&nbsp;</span></p>



<p>&nbsp;</p>



<h1 class="wp-block-heading"><b><span data-contrast="none">Quelles sont les attentes de la part des clients ?</span></b><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}">&nbsp;</span></h1>



<p><span data-contrast="auto">Les clients RSSI attendent d’être rassurées sur le fait que la sécurité en mode agile ne va pas leur faire « perdre le contrôle » sur la bonne mise en œuvre de la sécurité.&nbsp;Et le modèle que nous proposons responsabilise les&nbsp;</span><i><span data-contrast="auto">feature&nbsp;teams</span></i><span data-contrast="auto">, les outille, mais la sécurité garde le contrôle en centralisant les indicateurs de performance, en&nbsp;ayant la capacité&nbsp;de réaliser des contrôles&nbsp;aléatoires/en fonction de critères prédéfinis,&nbsp;via du&nbsp;</span><i><span data-contrast="auto">bugbounty</span></i><span data-contrast="auto">&nbsp;par exemple ou une enveloppe de jours de pentesters, à répartir sur les différents produits.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}">&nbsp;</span></p>



<p><span data-contrast="auto">Ensuite, en&nbsp;tant que cabinet de conseil, je pense que les clients&nbsp;attendent de nous&nbsp;le partage de&nbsp;</span><b><span data-contrast="auto">convictions</span></b><span data-contrast="auto">&nbsp;</span><b><span data-contrast="auto">et d’exemples&nbsp;très concrets</span></b><span data-contrast="auto">&nbsp;de ce&nbsp;que nous avons&nbsp;pu réaliser&nbsp;chez d’autres clients. Pour répondre à cette demande, la practice cybersécurité et confiance numérique de Wavestone a&nbsp;créé&nbsp;un certain nombre d’accélérateurs méthodologiques&nbsp;grâce à des retours terrains, prêts à être partagés&nbsp;pour être déconstruits&nbsp;et&nbsp;adaptés.&nbsp;Pouvoir mener nous-aussi la mission en mode Agile&nbsp;fait également partie des attentes, en favorisant la&nbsp;</span><b><span data-contrast="auto">co-construction</span></b><span data-contrast="auto">&nbsp;plutôt que d’apporter des livrables figés et quasi finalisés dès le premier jet. Dans cette optique de&nbsp;</span><i><span data-contrast="auto">gamification</span></i><span data-contrast="auto">&nbsp;chère à l’agile, nous proposons des ateliers de co-construction originaux basés sur l’intelligence collective, grâce à notre&nbsp;</span><i><span data-contrast="auto">asset</span></i><span data-contrast="auto">&nbsp;</span><b><span data-contrast="auto">Creadesk</span></b><span data-contrast="auto">,&nbsp;qui forme les&nbsp;consultantes et consultants&nbsp;et met à disposition des outils de travail collectif à distance.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}">&nbsp;</span></p>



<h1 class="wp-block-heading"><b><span data-contrast="none">Un dernier conseil pour les lecteurs ? </span></b><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}">&nbsp;</span></h1>



<p><span data-contrast="auto">Mettre en place une véritable démarche&nbsp;en mode&nbsp;</span><b><i><span data-contrast="auto">test &amp;&nbsp;learn</span></i></b><span data-contrast="auto">&nbsp;est capital.&nbsp;Co-construire&nbsp;des outils est une chose, mais les tester et les vérifier sur le terrain en est une autre.&nbsp;Anticiper les problèmes est possible jusqu’à un certain point, mais les confronter directement (et les résoudre !) au&nbsp;fur et à mesure représente une valeur ajoutée énorme en mission. Cela permet d’être au contact des métiers&nbsp;et des&nbsp;feature&nbsp;teams&nbsp;directement, de leur montrer que des actions concrètes sont mises en œuvre. La démarche est agile, souple&nbsp;et évolutive.&nbsp;Les accélérateurs, les méthodologies et les outillages proposés évoluent au cours des pilotes&nbsp;et n’en deviennent que plus pertinents pour la deuxième vague de pilotes, jusqu’à ce que toutes les&nbsp;feature&nbsp;teams&nbsp;soient intégrées.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}">&nbsp;</span></p>



<p><span data-contrast="auto">En parallèle, il faut retenir que la conduite du changement&nbsp;est primordiale.&nbsp;Il faut prévoir un vrai plan de communication, construire les communautés de pratique/les guildes dès les débuts des pilotes, identifier des&nbsp;</span><i><span data-contrast="auto">early&nbsp;adopters</span></i><span data-contrast="auto">&nbsp;qui seront&nbsp;des moteurs précieux du changement au sein même des équipes.&nbsp;L’agile a un impact&nbsp;réel et rapide&nbsp;dans la vie de tous les jours&nbsp;et à tous les niveaux&nbsp;d’équipe :&nbsp;accompagner ce changement est primordial.&nbsp;&nbsp;&nbsp;</span></p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2021/10/la-securite-dans-lagile/">La sécurité dans l&rsquo;agile, interview d&rsquo;Emma Barféty</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.riskinsight-wavestone.com/2021/10/la-securite-dans-lagile/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
