Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción a la Gestión de Software de Código Abierto (OSS)
- Definición de OSS y su papel en los entornos empresariales
- Ventajas y riesgos de la adopción de OSS
- Casos prácticos de éxitos y fracasos en el uso de OSS
Establecimiento de una política de OSS
- Componentes clave de un marco de gobernanza de OSS
- Rol y responsabilidades en la gestión de OSS
- Equilibrio entre innovación y mitigación de riesgos
Comprensión de las licencias y el cumplimiento normativo
- Licencias comunes de código abierto y sus obligaciones
- Gestión de la compatibilidad de licencias
- Evitar violaciones de licencias
Factura de Software (SBOM)
- Qué es un SBOM y por qué es importante
- Creación y mantenimiento de un SBOM
- Normativas industriales y requisitos regulatorios
Herramientas de Análisis de Composición de Software (SCA)
- Visión general de las herramientas SCA y sus características
- Integración de SCA en pipelines CI/CD
- Identificación y mitigación de vulnerabilidades
Seguridad y gestión de riesgos en OSS
- Supervisión de cadenas de suministro de OSS para detectar amenazas
- Respuesta a vulnerabilidades de OSS
- Mejores prácticas para la gestión de parches
Puesta en marcha de la gestión OSS
- Integración de la gestión OSS en las operaciones de TI
- Establecimiento de supervisión y reportes continuos
- Fomentamiento de una cultura de uso responsable de OSS
Resumen y próximos pasos
Requerimientos
- Conocimiento de los procesos de desarrollo de software
- Experiencia en gestión de proyectos o TI
- Familiaridad con las consideraciones de seguridad y cumplimiento
Público objetivo
- Directores de TI
- Especialistas en seguridad y cumplimiento
- Líderes de equipos de desarrollo de software
14 Horas
Testimonios (2)
El formador fue útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática