Plan Szkolenia
Wprowadzenie do Zarządzania Oprogramowaniem Wolnego Dostępu (OSS)
- Zdefiniowanie OSS i jego roli w środowiskach przedsiębiorstw
- Zalety i ryzyka wprowadzania OSS
- Studia przypadków sukcesów i porażek OSS
Ustanowienie Polityki OSS
- Kluczowe elementy ram zarządzania OSS
- Rola i odpowiedzialności w zarządzaniu OSS
- Zrównoważenie innowacyjności z minimalizacją ryzyka
Przezroczystość Licencjonowania i Zgodności
- Częste licencje oprogramowania wolnego dostępu i ich obowiązki
- Zarządzanie zgodnością licencji
- Unikanie naruszeń licencji
Spis Składników Oprogramowania (SBOM)
- Co to jest SBOM i dlaczego jest ważny
- Tworzenie i utrzymanie SBOM
- Standardy branżowe i wymagania regulacyjne
Narzędzia Analizy Składu Oprogramowania (SCA)
- Przegląd narzędzi SCA i ich funkcji
- Integrowanie SCA z potokami CI/CD
- Identyfikowanie i minimalizowanie luk w zabezpieczeniach
Zarządzanie Bezpieczeństwem i Ryzykiem OSS
- Monitorowanie łańcuchów dostaw OSS na zagrożenia
- Odpowiadanie na luki w zabezpieczeniach OSS
- Najlepsze praktyki zarządzania aktualizacjami
Operacyjne Zarządzanie OSS
- Integrowanie zarządzania OSS z operacjami IT
- Ustanawianie regularnego monitorowania i raportowania
- Kształtowanie kultury odpowiedzialnego użycia OSS
Podsumowanie i kolejne kroki
Wymagania
- Zrozumienie procesów tworzenia oprogramowania
- Dosświadczenie w zarządzaniu projektami lub IT
- Znajomość kwestii bezpieczeństwa i zgodności
Odbiorcy
- Menedżerowie IT
- Oficerowie ds. bezpieczeństwa i zgodności
- Liderzy zespołów tworzenia oprogramowania
Opinie uczestników (5)
przyklady wziete z zycia, dygresje, cwiczenia byly przydatne plus mozliwosc zadawania pytan na kazdym etapie
Karolina - Amer Sports Poland
Szkolenie - Governance, Risk Management & Compliance (GRC) Fundamentals
Tym, że były praktyczne przykłady wraz z treścią
Smita Hanuman - Standard Bank of SA Ltd
Szkolenie - Basel III – Certified Basel Professional
Przetłumaczone przez sztuczną inteligencję
Trener był niezwykle jasny i zwięzły. Informacje były bardzo łatwe do zrozumienia i wniknięcia.
Paul Clancy - Rowan Dartington
Szkolenie - CGEIT – Certified in the Governance of Enterprise IT
Przetłumaczone przez sztuczną inteligencję
Trener był bardzo motywowany i zdający się na wiedzę. Trener nie tylko umiejętnie przekazywał informacje, ale także robił to z humorem, aby złagodzić suchy, teoretyczny temat szkolenia.
Marco van den Berg - ZiuZ Medical B.V.
Szkolenie - HIPAA Compliance for Developers
Przetłumaczone przez sztuczną inteligencję
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Szkolenie - Compliance and the Management of Compliance Risk
Przetłumaczone przez sztuczną inteligencję