Plan du cours
Introduction à la gestion des logiciels open source (OSS)
- Définition de l'OSS et son rôle dans les environnements d'entreprise
- Bénéfices et risques de l'adoption de l'OSS
- Études de cas sur les succès et les échecs de l'OSS
Établir une politique OSS
- Composantes clés d'un cadre de gouvernance OSS
- Rôles et responsabilités dans la gestion des OSS
- Mettre en balance l'innovation et l'atténuation des risques
Comprendre les licences et la conformité
- Licences open source courantes et leurs obligations
- Gérer la compatibilité des licences
- Éviter les violations de licence
Liste des composants logiciels (SBOM)
- Qu'est-ce qu'un SBOM et pourquoi est-il important
- Créer et maintenir un SBOM
- Normes industrielles et exigences réglementaires
Outils d'analyse de composition logicielle (SCA)
- Aperçu des outils SCA et de leurs fonctionnalités
- Intégrer les outils SCA dans les pipelines CI/CD
- Identifier et atténuer les vulnérabilités
Sécurité et gestion des risques dans l'OSS
- Surveiller les chaînes d'approvisionnement OSS pour détecter les menaces
- Répondre aux vulnérabilités de l'OSS
- Bonnes pratiques pour la gestion des correctifs
Opérationnalisation de la gestion OSS
- Intégrer la gestion des OSS dans les opérations informatiques
- Établir un suivi et une communication continue
- Faire naître une culture de l'utilisation responsable des OSS
Résumé et prochaines étapes
Pré requis
- Une compréhension des processus de développement logiciel
- Une expérience en gestion de projets ou en gestion informatique
- Une familiarité avec les considérations de sécurité et de conformité
PUBLIC CIBLE
- Chefs de service informatiques
- Officiers de sécurité et de conformité
- Chefs d’équipe en développement logiciel
Nos clients témoignent (5)
Le fait qu'il y avait des exemples pratiques avec le contenu
Smita Hanuman - Standard Bank of SA Ltd
Formation - Basel III – Certified Basel Professional
Traduction automatique
Vitesse de réponse et de communication
Bader Bin rubayan - Lean Business Services
Formation - ISO/IEC 27001 Lead Implementer
Traduction automatique
Le formateur était extrêmement clair et concis. Très facile à comprendre et à assimiler les informations.
Paul Clancy - Rowan Dartington
Formation - CGEIT – Certified in the Governance of Enterprise IT
Traduction automatique
Le formateur était très motivé et compétent. Le formateur n'a pas seulement été capable de transmettre les informations, elle a également ajouté de l'humour pour alléger le sujet théorique et parfois aride du cours.
Marco van den Berg - ZiuZ Medical B.V.
Formation - HIPAA Compliance for Developers
Traduction automatique
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Formation - Compliance and the Management of Compliance Risk
Traduction automatique