Plan du cours
Introduction à la gestion des logiciels open source (OSS)
- Définition de l’OSS et son rôle dans les environnements d’entreprise
- Avantages et risques de l’adoption de l’OSS
- Études de cas de réussites et d’échecs liés à l’OSS
Établissement d’une politique OSS
- Composants clés d’un cadre de gouvernance OSS
- Rôles et responsabilités dans la gestion des OSS
- Équilibre entre innovation et atténuation des risques
Compréhension des licences et de la conformité
- Licences open source courantes et obligations associées
- Gestion de la compatibilité des licences
- Éviter les violations de licence
Software Bill of Materials (SBOM)
- Qu’est-ce qu’un SBOM et pourquoi est-il important
- Création et maintenance d’un SBOM
- Normes industrielles et exigences réglementaires
Outils Software Composition Analysis (SCA)
- Aperçu des outils SCA et de leurs fonctionnalités
- Intégration des outils SCA dans les pipelines CI/CD
- Identification et atténuation des vulnérabilités
Sécurité et gestion des risques dans les OSS
- Surveillance des chaînes d’approvisionnement des OSS pour détecter les menaces
- Réponse aux vulnérabilités des OSS
- Meilleures pratiques de gestion des correctifs
Mise en œuvre opérationnelle de la gestion des OSS
- Intégration de la gestion des OSS dans les opérations informatiques
- Établissement d’un monitoring et de rapports continus
- Construction d’une culture d’utilisation responsable des OSS
Conclusion et prochaines étapes
Pré requis
- Une compréhension des processus de développement logiciel
- De l’expérience en gestion de projets ou en gestion informatique
- Une familiarité avec les aspects liés à la sécurité et à la conformité
Participants ciblés
- Responsables informatiques
- Responsables de la sécurité et de la conformité
- Chefs d’équipe de développement logiciel
Nos clients témoignent (4)
Le formateur était utile.
Attila - Lifial
Formation - Compliance and the Management of Compliance Risk
Traduction automatique
apprendre sur Bâle
Daksha Vallabh - Standard Bank of SA Ltd
Formation - Basel III – Certified Basel Professional
Traduction automatique
Vitesse de réponse et communication
Bader Bin rubayan - Lean Business Services
Formation - ISO/IEC 27001 Lead Implementer
Traduction automatique
L'optimisation des risques est plus claire que les autres sujets.
Munirah Alsahli - GOSI
Formation - CGEIT – Certified in the Governance of Enterprise IT
Traduction automatique