Plan du cours
Introduction à la gestion des logiciels open source (OSS)
- Définition de l'OSS et son rôle dans les environnements d'entreprise
- Bénéfices et risques de l'adoption de l'OSS
- Études de cas sur les succès et les échecs de l'OSS
Établir une politique OSS
- Composantes clés d'un cadre de gouvernance OSS
- Rôles et responsabilités dans la gestion des OSS
- Mettre en balance l'innovation et l'atténuation des risques
Comprendre les licences et la conformité
- Licences open source courantes et leurs obligations
- Gérer la compatibilité des licences
- Éviter les violations de licence
Liste des composants logiciels (SBOM)
- Qu'est-ce qu'un SBOM et pourquoi est-il important
- Créer et maintenir un SBOM
- Normes industrielles et exigences réglementaires
Outils d'analyse de composition logicielle (SCA)
- Aperçu des outils SCA et de leurs fonctionnalités
- Intégrer les outils SCA dans les pipelines CI/CD
- Identifier et atténuer les vulnérabilités
Sécurité et gestion des risques dans l'OSS
- Surveiller les chaînes d'approvisionnement OSS pour détecter les menaces
- Répondre aux vulnérabilités de l'OSS
- Bonnes pratiques pour la gestion des correctifs
Opérationnalisation de la gestion OSS
- Intégrer la gestion des OSS dans les opérations informatiques
- Établir un suivi et une communication continue
- Faire naître une culture de l'utilisation responsable des OSS
Résumé et prochaines étapes
Pré requis
- Une compréhension des processus de développement logiciel
- Une expérience en gestion de projets ou en gestion informatique
- Une familiarité avec les considérations de sécurité et de conformité
PUBLIC CIBLE
- Chefs de service informatiques
- Officiers de sécurité et de conformité
- Chefs d’équipe en développement logiciel
Nos clients témoignent (5)
Le fait qu'il y avait des exemples pratiques avec le contenu
Smita Hanuman - Standard Bank of SA Ltd
Formation - Basel III – Certified Basel Professional
Traduction automatique
Vitesse de réponse et communication
Bader Bin rubayan - Lean Business Services
Formation - ISO/IEC 27001 Lead Implementer
Traduction automatique
Le formateur a été extrêmement clair et concis. Très facile à comprendre et à assimiler les informations.
Paul Clancy - Rowan Dartington
Formation - CGEIT – Certified in the Governance of Enterprise IT
Traduction automatique
Le formateur était très motivé et compétent. Non seulement il était capable de transmettre des informations, mais il le faisait également avec humour pour alléger le sujet théorique parfois aride.
Marco van den Berg - ZiuZ Medical B.V.
Formation - HIPAA Compliance for Developers
Traduction automatique
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Formation - Compliance and the Management of Compliance Risk
Traduction automatique