Programa do Curso
Introdução ao Gerenciamento de Software de Código Aberto (OSS)
- Definindo OSS e seu papel em ambientes empresariais
- Vantagens e riscos da adoção do OSS
- Casos de sucesso e fracasso do OSS
Estabelecendo uma Política de OSS
- Componentes-chave de um framework de governança de OSS
- Papéis e responsabilidades no gerenciamento de OSS
- Equilibrando inovação com mitigação de riscos
Compreendendo Licenciamento e Conformidade
- Licenças de código aberto comuns e obrigações
- Gestão da compatibilidade das licenças
- Avoiding violações de licença
Software Bill of Materials (SBOM)
- O que é um SBOM e por que ele importa
- Criando e mantendo um SBOM
- Padrões da indústria e requisitos regulatórios
Ferramentas de Análise de Composição de Software (SCA)
- Visão geral das ferramentas SCA e seus recursos
- Integrando SCA em pipelines CI/CD
- Identificando e mitigando vulnerabilidades
Segurança e Gestão de Riscos no OSS
- Monitorando cadeias de suprimentos de OSS para ameaças
- Respondendo a vulnerabilidades de OSS
- Melhores práticas para gestão de patches
Operacionalizando o Gerenciamento de OSS
- Integrando o gerenciamento de OSS às operações de TI
- Estabelecendo monitoramento e relatórios contínuos
- Criando uma cultura de uso responsável de OSS
Resumo e Próximos Passos
Requisitos
- Compreensão dos processos de desenvolvimento de software
- Experiência com gestão de projetos ou TI
- Familiaridade com considerações de segurança e conformidade
Público-Alvo
- Gestores de TI
- Oficiais de segurança e conformidade
- Líderes de equipes de desenvolvimento de software
Declaração de Clientes (5)
O fato de haver exemplos práticos com o conteúdo
Smita Hanuman - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Máquina Traduzida
Velocidade de resposta e comunicação
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Máquina Traduzida
O instrutor foi extremamente claro e conciso. Muito fácil de entender e absorver as informações.
Paul Clancy - Rowan Dartington
Curso - CGEIT – Certified in the Governance of Enterprise IT
Máquina Traduzida
O instrutor estava muito motivado e bem informado. O instrutor não só foi capaz de transmitir informações, como também trouxe humor ao conteúdo teórico e seco do treinamento.
Marco van den Berg - ZiuZ Medical B.V.
Curso - HIPAA Compliance for Developers
Máquina Traduzida
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Curso - Compliance and the Management of Compliance Risk
Máquina Traduzida