Plan du cours
Introduction à la gestion des logiciels libres (OSS)
- Définition de l’OSS et son rôle dans les environnements d’entreprise
- Avantages et risques de l’adoption de l’OSS
- Études de cas de succès et d’échecs liés à l’OSS
Établissement d’une politique OSS
- Composants clés d’un cadre de gouvernance OSS
- Rôles et responsabilités dans la gestion OSS
- Équilibre entre innovation et atténuation des risques
Compréhension des licences et de la conformité
- Licences open source courantes et leurs obligations
- Gestion de la compatibilité des licences
- Prévention des violations de licence
Feuille de matériel logiciel (SBOM)
- Qu’est-ce qu’un SBOM et pourquoi est-il important
- Création et maintien d’un SBOM
- Normes de l’industrie et exigences réglementaires
Outils d’analyse de composition logicielle (SCA)
- Présentation des outils SCA et de leurs fonctionnalités
- Intégration des outils SCA dans les pipelines CI/CD
- Identification et atténuation des vulnérabilités
Sécurité et gestion des risques dans l’OSS
- Surveillance de la chaîne d’approvisionnement OSS pour détecter les menaces
- Intervention face aux vulnérabilités OSS
- Meilleures pratiques pour la gestion des correctifs
Pilotage opérationnel de la gestion OSS
- Intégration de la gestion OSS dans les opérations informatiques
- Mise en place de la surveillance continue et des rapports
- Développement d’une culture d’utilisation responsable de l’OSS
Synthèse et prochaines étapes
Pré requis
- Compréhension des processus de développement logiciel
- Expérience en gestion de projets ou en gestion informatique
- Connaissance des enjeux liés à la sécurité et à la conformité
Public cible
- Chefs de département informatique
- Responsables de la sécurité et de la conformité
- Chefs d’équipe de développement logiciel
Nos clients témoignent (4)
Le formateur était utile.
Attila - Lifial
Formation - Compliance and the Management of Compliance Risk
Traduction automatique
apprendre sur Bâle
Daksha Vallabh - Standard Bank of SA Ltd
Formation - Basel III – Certified Basel Professional
Traduction automatique
Vitesse de réponse et communication
Bader Bin rubayan - Lean Business Services
Formation - ISO/IEC 27001 Lead Implementer
Traduction automatique
L'optimisation des risques est plus claire que les autres sujets.
Munirah Alsahli - GOSI
Formation - CGEIT – Certified in the Governance of Enterprise IT
Traduction automatique