Kursplan
Innføring i Open Source Software (OSS) Management
- Definisjon av OSS og dets rolle i bedriftsmiljøer
- Fordeler og risikoer ved OSS-adoptering
- Sakstudier om OSS-suksesser og mislykkede forsøk
Oppsett av en OSS-politikk
- Nøkkelmål i et OSS-styringsrammeverk
- Roller og ansvar i OSS-administrasjon
- Balansering mellom innovasjon og risikominimering
Forkjent kjennskap til lisenser og kompatibilitet
- Vanlige open-source-lisenser og forpliktelser
- Håndtering av licenskompatibilitet
- Unngå brudd på lisensbestemmelser
Software Bill of Materials (SBOM)
- Hva er en SBOM og hvorfor det er viktig
- Lagring og vedlikehold av en SBOM
- Branchestandarder og reguleringskrav
Software Composition Analysis (SCA) Verktøy
- Oversikt over SCA-verktøy og funksjoner
- Tilpasning av SCA til CI/CD-rørledninger
- Identifisering og dimunuering av sårbarheter
Sikkerhet og risikostyring i OSS
- Overvåking av OSS-leverandørkæder for trusler
- Forkjent respons på OSS-sårbarheter
- Beste praksis for patch-håndtering
Tilpasning av OSS-administrasjon
- Tilpasning av OSS-administrasjon til IT-operasjoner
- Opprettelse av pågående overvåking og rapportering
- Framvekst av en kultur for ansvarsfull OSS-bruk
Sammendrag og neste skritt
Krav
- Forkjent kjennskap til programvareutviklingsprosesser
- Erfaring med prosjektor IT-ledelse
- Kjennskap til sikkerhet og kompatibilitetsaspekter
Målgruppe
- IT-ledere
- Sikkerhets- og kompatibilitetsansvarlige
- Leder av programvareutviklingsteam
Referanser (4)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Kurs - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Kurs - HIPAA Compliance for Developers
I genuinely enjoyed the real examples of the trainer.