Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción a la Gestión de Software de Código Abierto (OSS)
- Definición de OSS y su papel en entornos empresariales.
- Ventajas y riesgos de la adopción de OSS.
- Estudios de caso sobre éxitos y fracasos con OSS.
Establecimiento de una Política de OSS
- Componentes clave de un marco de gobernanza de OSS.
- Rollos y responsabilidades en la gestión de OSS.
- Equilibrar la innovación con la mitigación de riesgos.
Comprensión de Licencias y Cumplimiento Normativo
- Licencias comunes de código abierto y sus obligaciones.
- Gestión de la compatibilidad de licencias.
- Evitar violaciones de licencias.
Software Bill of Materials (SBOM)
- ¿Qué es un SBOM y por qué es importante?
- Creación y mantenimiento de un SBOM.
- Estándares industriales y requisitos regulatorios.
Herramientas de Análisis de Composición de Software (SCA)
- Descripción general de las herramientas SCA y sus características.
- Integración de SCA en pipelines CI/CD.
- Identificación y mitigación de vulnerabilidades.
Gestión de Seguridad y Riesgos en OSS
- Supervisión de la cadena de suministro de OSS en busca de amenazas.
- Respuesta a vulnerabilidades de OSS.
- Mejores prácticas para la gestión de parches.
Operacionalización de la Gestión de OSS
- Integración de la gestión de OSS en las operaciones de TI.
- Establecimiento de monitoreo y reportes continuos.
- Construcción de una cultura de uso responsable de OSS.
Resumen y Próximos Pasos
Requerimientos
- Comprensión de los procesos de desarrollo de software.
- Experiencia en gestión de proyectos o TI.
- Familiaridad con consideraciones de seguridad y conformidad.
Público Objetivo
- Responsables de TI.
- Oficiales de seguridad y cumplimiento normativo.
- Líderes de equipos de desarrollo de software.
14 Horas
Testimonios (2)
El formador fue útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática