План на курса
Въведение в Управлението на Софтуера с Отворен Код (OSS)
- Определение на OSS и неговата роля в предприемачски околнини
- Придънствията и риските при приемането на OSS
- Кейс estudio за успехи и неуспехи с OSS
Създаване на Политика за OSS
- Основни компоненти на рамката за управление на OSS
- Ролите и отговорностите в управлението на OSS
- Балансиране между иновации и смятанието на рисковете
Разбиране на Лицензите и Споразуменията
- Често срещаните лицензи за софтуер с отворен код и техните задължения
- Управление на съвместимостта на лицензите
- Избягване на нарушаване на лицензи
Списък за Материали с Софтуер (SBOM)
- Какво е SBOM и защо е важно
- Създаване и поддържане на SBOM
- Индустриални стандарти и регулаторни изисквания
Инструменти за Анализ на Компонентите на Софтуера (SCA)
- Обзор на инструментите SCA и техните функции
- Интегриране на SCA в пайповете CI/CD
- Идентифициране и смятанието на уязвимостите
Сигурност и Смятане на Рисковете в OSS
- Мониторинг на ланците за доставки с OSS за заплахи
- Реагиране на уязвимостите на OSS
- Най-добрите практики за управление на патчовете
Оперативно Управление на OSS
- Интегриране на управлението на OSS в операциите по IT
- Установяване на непрекъснат мониторинг и докладване
- Построаване на култура за отговорно използване на OSS
Резюме и Следващи Къси
Изисквания
- Разбиране на процесите по развитване на софтуер
- Опит с управлението на проекти или IT
- Засегнатост с въпроси, свързани с сигурността и споразуменията
Публика
- Мениджъри по IT
- Специалисти за сигурност и споразумения
- Ръководители на екипи за развитване на софтуер
Отзиви от потребители (5)
Факта, че има практических примери с съдържанието
Smita Hanuman - Standard Bank of SA Ltd
Курс - Basel III – Certified Basel Professional
Машинен превод
Скорост на отговор и комуникация
Bader Bin rubayan - Lean Business Services
Курс - ISO/IEC 27001 Lead Implementer
Машинен превод
Курсистът беше изключително ясен и съкратен. Много лесно за разбиране и усвояване на информацията.
Paul Clancy - Rowan Dartington
Курс - CGEIT – Certified in the Governance of Enterprise IT
Машинен превод
Курсистът беше много мотивиран и компетентен. Курсистът не само бяха способен да предаде информация, но я донесе и с хумор, за да облекчи сухия теоретичен предмет.
Marco van den Berg - ZiuZ Medical B.V.
Курс - HIPAA Compliance for Developers
Машинен превод
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Курс - Compliance and the Management of Compliance Risk
Машинен превод