Plan Szkolenia
Wprowadzenie do Zarządzania Oprogramowaniem Wolnego Dostępu (OSS)
- Zdefiniowanie OSS i jego roli w środowiskach przedsiębiorstw
- Zalety i ryzyka wprowadzania OSS
- Studia przypadków sukcesów i porażek OSS
Ustanowienie Polityki OSS
- Kluczowe elementy ram zarządzania OSS
- Rola i odpowiedzialności w zarządzaniu OSS
- Zrównoważenie innowacyjności z minimalizacją ryzyka
Przezroczystość Licencjonowania i Zgodności
- Częste licencje oprogramowania wolnego dostępu i ich obowiązki
- Zarządzanie zgodnością licencji
- Unikanie naruszeń licencji
Spis Składników Oprogramowania (SBOM)
- Co to jest SBOM i dlaczego jest ważny
- Tworzenie i utrzymanie SBOM
- Standardy branżowe i wymagania regulacyjne
Narzędzia Analizy Składu Oprogramowania (SCA)
- Przegląd narzędzi SCA i ich funkcji
- Integrowanie SCA z potokami CI/CD
- Identyfikowanie i minimalizowanie luk w zabezpieczeniach
Zarządzanie Bezpieczeństwem i Ryzykiem OSS
- Monitorowanie łańcuchów dostaw OSS na zagrożenia
- Odpowiadanie na luki w zabezpieczeniach OSS
- Najlepsze praktyki zarządzania aktualizacjami
Operacyjne Zarządzanie OSS
- Integrowanie zarządzania OSS z operacjami IT
- Ustanawianie regularnego monitorowania i raportowania
- Kształtowanie kultury odpowiedzialnego użycia OSS
Podsumowanie i kolejne kroki
Wymagania
- Zrozumienie procesów tworzenia oprogramowania
- Dosświadczenie w zarządzaniu projektami lub IT
- Znajomość kwestii bezpieczeństwa i zgodności
Odbiorcy
- Menedżerowie IT
- Oficerowie ds. bezpieczeństwa i zgodności
- Liderzy zespołów tworzenia oprogramowania
Opinie uczestników (5)
przyklady wziete z zycia, dygresje, cwiczenia byly przydatne plus mozliwosc zadawania pytan na kazdym etapie
Karolina - Amer Sports Poland
Szkolenie - Governance, Risk Management & Compliance (GRC) Fundamentals
Fakt, że były praktyczne przykłady w treści
Smita Hanuman - Standard Bank of SA Ltd
Szkolenie - Basel III – Certified Basel Professional
Przetłumaczone przez sztuczną inteligencję
Kursant był bardzo jasny i zwięzły. Bardzo łatwy do zrozumienia i przyswojenia informacji.
Paul Clancy - Rowan Dartington
Szkolenie - CGEIT – Certified in the Governance of Enterprise IT
Przetłumaczone przez sztuczną inteligencję
Trener był bardzo motywowany i posiadał wiedzę. Trener nie tylko potrafiła przekazywać informacje, ale także wprowadzała je z humorem, aby rozjaśnić suche, teoretyczne przedmioty szkoleniowe.
Marco van den Berg - ZiuZ Medical B.V.
Szkolenie - HIPAA Compliance for Developers
Przetłumaczone przez sztuczną inteligencję
Miło mi było, że trener używał prawdziwych przykładów.
Joana Gomes
Szkolenie - Compliance and the Management of Compliance Risk
Przetłumaczone przez sztuczną inteligencję