DORA Metrics
devsecopsDéfinition
Les DORA Metrics désignent quatre indicateurs de performance issus des recherches du groupe DORA (DevOps Research and Assessment), fondé par Nicole Forsgren, Jez Humble et Gene Kim et intégré depuis à Google Cloud, publiées notamment dans l'ouvrage de référence Accelerate. Ces métriques mesurent conjointement la vélocité et la stabilité des équipes d'ingénierie logicielle, sans opposer les deux dimensions comme le laisserait supposer une intuition classique : la Deployment Frequency mesure la fréquence à laquelle une organisation déploie du code en production, un indicateur direct de la maturité de son pipeline CI/CD ; le Lead Time for Changes mesure le délai entre le commit d'un changement de code et son déploiement effectif en production, révélateur de la fluidité du processus de livraison ; le Change Failure Rate mesure la proportion de déploiements en production qui provoquent un incident nécessitant une intervention corrective, un rollback ou un hotfix ; et le Mean Time to Restore (MTTR) mesure le temps moyen nécessaire pour rétablir un service après un incident de production. Les organisations les plus performantes, dites elite performers dans la classification DORA, combinent une fréquence de déploiement élevée avec un taux d'échec faible, démontrant empiriquement que vélocité et fiabilité ne sont pas antagonistes lorsque les pratiques DevSecOps et l'automatisation des tests sont matures.
Quatre métriques de performance DevOps issues de la recherche DORA : Deployment Frequency, Lead Time for Changes, Change Failure Rate et Mean Time to Restore.
Ce terme est utilisé dans le domaine de la cybersécurité (devsecops). Des articles détaillés sont disponibles sur ce site.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h