Struttura del corso
Introduzione alla Gestione del Software Open Source (OSS)
- Definizione di OSS e il suo ruolo negli ambienti aziendali
- Vantaggi e rischi dell'adozione di OSS
- Casi di successo e fallimento di OSS
Stabilire una Politica OSS
- Componenti chiave di un framework di governance OSS
- Ruoli e responsabilità nella gestione di OSS
- Bilanciare innovazione con mitigazione dei rischi
Comprendere le Licenze e la Conformità
- Licenze open source comuni e obblighi
- Gestire la compatibilità delle licenze
- Evitare violazioni di licenza
Software Bill of Materials (SBOM)
- Cosa è un SBOM e perché è importante
- Creare e mantenere un SBOM
- Standard di settore e requisiti normativi
Strumenti di Analisi della Composizione del Software (SCA)
- Panoramica degli strumenti SCA e delle loro funzionalità
- Integrare SCA nei pipeline CI/CD
- Identificare e mitigare vulnerabilità
Sicurezza e Gestione dei Rischi in OSS
- Monitorare le supply chain di OSS per minacce
- Rispondere alle vulnerabilità di OSS
- Migliori pratiche per la gestione delle patch
Operazionalizzazione della Gestione OSS
- Integrare la gestione OSS nelle operazioni IT
- Stabilire un monitoraggio e una segnalazione continuati
- Creare una cultura di uso responsabile di OSS
Riassunto e Prossimi Passi
Requisiti
- Una comprensione dei processi di sviluppo software
- Esperienza nella gestione di progetti o IT
- Familiarità con le considerazioni sulla sicurezza e la conformità
Pubblico di riferimento
- Gestori IT
- Responsabili della sicurezza e della conformità
- Lider delle squadre di sviluppo software
Recensioni (4)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Corso - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Corso - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Corso - HIPAA Compliance for Developers
I genuinely enjoyed the real examples of the trainer.