Schița de curs
Introducere în Managementul Software-ului Open Source (OSS)
- Definirea OSS și rolul său în mediile enterprise
- Avantajele și riscurile adoptării OSS
- Cazuri de studiu ale succeselor și eșecurilor cu OSS
Estabilierea unei Poliții OSS
- Componentele cheie ale unui cadru de guvernanță OSS
- Roluri și responsabilități în managementul OSS
- Balansarea inovației cu mitigarea riscurilor
Înțelegerea Licențierii și Complianței
- Licențele open-source comune și obligațiile asociate
- Gestionarea compatibilității licențelor
- Evitarea încălcărilor de licențiere
Software Bill of Materials (SBOM)
- Ce este un SBOM și de ce este important
- Crearea și menținerea unui SBOM
- Standardele industriale și cerințele reglementare
Unelte de Analiză a Compoziției Software (SCA)
- Prezentare generală a uneltilor SCA și caracteristicilor lor
- Integrarea SCA în pipeline-urile CI/CD
- Identificarea și mitigarea vulnerabilităților
Siguranța și Gestionarea Riscului în OSS
- Monitorizarea lanțurilor de aprovizionare OSS pentru amenințări
- Răspunsul la vulnerabilitățile OSS
- Cele mai bune practici pentru gestionarea patch-urilor
Operationalizarea Managementului OSS
- Integrarea managementului OSS în operațiunile IT
- Stabilirea monitorizării și raportării continue
- Construirea unei culturi responsabile de utilizare a OSS
Synthesă și Următoarele Pași
Cerințe
- O înțelegere a proceselor de dezvoltare a software-ului
- Experiență cu managementul proiectelor sau IT
- Familiaritate cu aspectele de securitate și conformitate
Audiență
- Menișteri IT
- Ofițeri de securitate și conformitate
- Lideri de echipe de dezvoltare a software-ului
Mărturii (4)
Faptul că au existat exemple practice cu conținutul
Smita Hanuman - Standard Bank of SA Ltd
Curs - Basel III – Certified Basel Professional
Tradus de catre o masina
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina
Antrenorul a fost extrem de clar și concis. Foarte ușor de înțeles și de absorbit informațiile.
Paul Clancy - Rowan Dartington
Curs - CGEIT – Certified in the Governance of Enterprise IT
Tradus de catre o masina
Antrenantul a fost foarte motivat și cunoscutor. Antrenantul nu a transmis doar informațiile, ci a adăugat umor pentru a alipri subiectul teoretic sec de formare.
Marco van den Berg - ZiuZ Medical B.V.
Curs - HIPAA Compliance for Developers
Tradus de catre o masina