Schița de curs
Introducere în Managementul Software-ului Open Source (OSS)
- Definirea OSS și rolul său în mediile de întreprindere
- Beneficii și riscuri ale adoptării OSS
- Studii de caz despre succese și eșecuri OSS
Stabilirea unei politici OSS
- Componentele cheie ale unui cadru de guvernanță OSS
- Roluri și responsabilități în gestionarea OSS
- Echilibrarea inovației cu mitigarea riscurilor
Înțelegerea licențelor și conformității
- Licențe open-source comune și obligațiile acestora
- Gestionarea compatibilității licențelor
- Evitarea încălcărilor licențelor
Software Bill of Materials (SBOM)
- Ce este un SBOM și de ce este important
- Crearea și menținerea unui SBOM
- Standarde industriale și cerințe de reglementare
Instrumente de Analiză a Compoziției Software (SCA)
- Prezentare generală a instrumentelor SCA și a caracteristicilor lor
- Integrarea SCA în pipeline-uri CI/CD
- Identificarea și mitigarea vulnerabilităților
Securitate și gestionarea riscurilor în OSS
- Monitorizarea lanțurilor de aprovizionare OSS pentru amenințări
- Răspunsul la vulnerabilitățile OSS
- Cele mai bune practici pentru gestionarea patch-urilor
Operaționalizarea Managementului OSS
- Integrarea gestionării OSS în operațiunile IT
- Stabilirea monitorizării și raportării continue
- Construirea unei culturi de utilizare responsabilă a OSS
Rezumat și pași următori
Cerințe
- O înțelegere a proceselor de dezvoltare software
- Experiență în management de proiect sau IT
- Cunoștințe de bază despre considerațiile de securitate și conformitate
Public țintă
- Manageri IT
- Responsabili de securitate și conformitate
- Lideri de echipe de dezvoltare software
Mărturii (4)
Faptul că existau exemple practice cu conținutul
Smita Hanuman - Standard Bank of SA Ltd
Curs - Basel III – Certified Basel Professional
Tradus de catre o masina
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina
Instrucționistul a fost extrem de clar și concis. Informațiile erau foarte ușor de înțeles și absorbit.
Paul Clancy - Rowan Dartington
Curs - CGEIT – Certified in the Governance of Enterprise IT
Tradus de catre o masina
Formatorul a fost foarte motivat și cunoscător. Formatorul nu doar că a reușit să transmită informațiile, ci le-a prezentat și cu umor pentru a ușura temele teoretice pusezioase.
Marco van den Berg - ZiuZ Medical B.V.
Curs - HIPAA Compliance for Developers
Tradus de catre o masina