Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción a la gestión de software de código abierto (OSS)
- Definición de OSS y su papel en entornos empresariales
- Beneficios y riesgos de la adopción de OSS
- Estudios de caso de éxitos y fracasos con OSS
Establecimiento de una política de OSS
- Componentes clave de un marco de gobernanza de OSS
- Roles y responsabilidades en la gestión de OSS
- Equilibrar la innovación con la mitigación de riesgos
Comprensión de licencias y cumplimiento
- Licencias de código abierto comunes y obligaciones asociadas
- Gestión de la compatibilidad de licencias
- Evitar violaciones de licencias
Bill de Materiales de Software (SBOM)
- Qué es un SBOM y por qué es importante
- Creación y mantenimiento de un SBOM
- Normas industriales y requisitos regulatorios
Herramientas de Análisis de Composición de Software (SCA)
- Visión general de herramientas y funciones de SCA
- Integración de SCA en pipelines de CI/CD
- Identificación y mitigación de vulnerabilidades
Seguridad y gestión de riesgos en OSS
- Monitoreo de cadenas de suministro de OSS en busca de amenazas
- Respuesta a vulnerabilidades de OSS
- Mejores prácticas para la gestión de parches
Operacionalización de la gestión de OSS
- Integración de la gestión de OSS en operaciones de TI
- Establecimiento de monitoreo e informes continuos
- Construcción de una cultura de uso responsable de OSS
Resumen y siguientes pasos
Requerimientos
- Conocimiento de los procesos de desarrollo de software
- Experiencia en gestión de proyectos o TI
- Familiaridad con consideraciones de seguridad y cumplimiento normativo
Audiencia
- Gerentes de TI
- Oficiales de seguridad y cumplimiento
- Líderes de equipos de desarrollo de software
14 Horas
Testimonios (4)
El formador fue útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Traducción Automática
aprendiendo sobre Basilea
Daksha Vallabh - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática
La optimización de riesgos es más clara que los otros temas
Munirah Alsahli - GOSI
Curso - CGEIT – Certified in the Governance of Enterprise IT
Traducción Automática