Kursplan
Introduktion till hantering av Open Source Software (OSS)
- Definiera OSS och dess roll i företagsmiljöer
- Fördelar och risker med OSS-adoption
- Fallstudier av framgångar och misslyckanden med OSS
Etablering av en OSS-policy
- Nyckelkomponenter i en OSS-styrningsramverk
- Roller och ansvar i OSS-hantering
- Balansera innovation med riskminskning
Förståelse för licensiering och överensstämmelse
- Vanliga open-source-licenser och åtaganden
- Hantering av licenskompatibilitet
- Undvikande av licensöverträdelser
Software Bill of Materials (SBOM)
- Vad är en SBOM och varför den är viktig
- Skapande och underhåll av en SBOM
- Branchestandarder och regleringskrav
Software Composition Analysis (SCA) Tools
- Översikt över SCA-verktyg och funktioner
- Integrering av SCA i CI/CD-pipelines
- Identifiering och minskning av sårbarheter
Säkerhet och riskhantering i OSS
- Övervakning av OSS-leverantörskedjor för hot
- Svar på OSS-sårbarheter
- Bästa praxis för patchhantering
Operationalisering av OSS-hantering
- Integrering av OSS-hantering i IT-operationer
- Etablering av pågående övervakning och rapportering
- Byggande av en kultur för ansvarsfull användning av OSS
Sammanfattning och nästa steg
Krav
- Förståelse för mjukvaruutvecklingsprocesser
- Erfarenhet av projekt- eller IT-ledning
- Kännedom om säkerhets- och överensstämmelsefrågor
Målgrupp
- IT-chefer
- Säkerhets- och överensstämmelseansvariga
- Ledare för mjukvaruutvecklingsteam
Vittnesmål (4)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Kurs - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Kurs - HIPAA Compliance for Developers
I genuinely enjoyed the real examples of the trainer.