GOTC2023極氪汽車開源合規(guī)體系建設(shè)實(shí)踐分享-「軟件定義汽車」專場_第1頁
GOTC2023極氪汽車開源合規(guī)體系建設(shè)實(shí)踐分享-「軟件定義汽車」專場_第2頁
GOTC2023極氪汽車開源合規(guī)體系建設(shè)實(shí)踐分享-「軟件定義汽車」專場_第3頁
GOTC2023極氪汽車開源合規(guī)體系建設(shè)實(shí)踐分享-「軟件定義汽車」專場_第4頁
GOTC2023極氪汽車開源合規(guī)體系建設(shè)實(shí)踐分享-「軟件定義汽車」專場_第5頁
已閱讀5頁,還剩15頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

「軟件定義汽車」專場極氪汽車開源合規(guī)體系建設(shè)實(shí)踐分享吳慧康2023年05月28日極氪ZEEKR知識知識知識知識范范第一課組織架構(gòu)極氪開源合規(guī)公司多條公司多條研發(fā)團(tuán)隊(duì)制度建設(shè)流程落地培訓(xùn)宣傳對外交流OSCAR尖峰開源企業(yè)(開OSCAR尖峰開源企業(yè)(開源治理)【制造業(yè)唯一】參與國內(nèi)首份開源辦公室案參與國內(nèi)首份開源辦公室案例集編撰【制造業(yè)唯一】開源合規(guī)審查小組CLO審檢維履行開源合規(guī)各項(xiàng)管理要求配合安全人員修復(fù)安全漏洞對引入的開源組件代碼記錄信息審核合規(guī)風(fēng)險(xiǎn)并出具整改意見已使用的開源軟件漏洞追蹤解決擬使用的開源軟件的漏洞檢測審核開安全漏洞風(fēng)險(xiǎn)并提供分析意見開源軟件安全漏洞評估和處置工作外采軟件開源合規(guī)的合同管理歸納和梳理開源協(xié)議牽頭制定制度文件開源協(xié)議培訓(xùn)及指導(dǎo)檢查組件代碼庫開發(fā)和日常運(yùn)維工作根據(jù)需求對引入的開源代碼運(yùn)維管理配合安全和法務(wù)的檢測審核協(xié)助運(yùn)維人員對組件代碼庫管理維護(hù)開源合規(guī)審查小組CLO審檢維履行開源合規(guī)各項(xiàng)管理要求配合安全人員修復(fù)安全漏洞對引入的開源組件代碼記錄信息審核合規(guī)風(fēng)險(xiǎn)并出具整改意見已使用的開源軟件漏洞追蹤解決擬使用的開源軟件的漏洞檢測審核開安全漏洞風(fēng)險(xiǎn)并提供分析意見開源軟件安全漏洞評估和處置工作外采軟件開源合規(guī)的合同管理歸納和梳理開源協(xié)議牽頭制定制度文件開源協(xié)議培訓(xùn)及指導(dǎo)檢查組件代碼庫開發(fā)和日常運(yùn)維工作根據(jù)需求對引入的開源代碼運(yùn)維管理配合安全和法務(wù)的檢測審核協(xié)助運(yùn)維人員對組件代碼庫管理維護(hù)用用按照法務(wù)建議嚴(yán)格履行開源協(xié)議義務(wù)按照法務(wù)建議嚴(yán)格履行開源協(xié)議義務(wù)表開源許可證風(fēng)險(xiǎn)管理開源軟件外包引入管理制度開發(fā)人員開源合規(guī)培訓(xùn)管理開源軟件活躍度管理開源軟件開發(fā)源碼庫管理開源軟件開發(fā)介質(zhì)庫管理表開源許可證風(fēng)險(xiǎn)管理開源軟件外包引入管理制度開發(fā)人員開源合規(guī)培訓(xùn)管理開源軟件活躍度管理開源軟件開發(fā)源碼庫管理開源軟件開發(fā)介質(zhì)庫管理開源軟件引入溯源開源軟件交付物管理制度開源軟件直接引入管理制度5“新&穩(wěn)定”遵循成熟可靠、兼顧性能、社區(qū)活躍的原則,重點(diǎn)考慮許可證和安全漏洞的風(fēng)險(xiǎn)等級,兼顧軟件來源、活躍度、社區(qū)規(guī)范度等多種因素。安全漏洞要求?操作風(fēng)險(xiǎn)建議?開源加密算法管控?64.供應(yīng)鏈管理動作1:修改軟件采購合同模板,增加開源合規(guī)的要求,并修改合規(guī)承諾書內(nèi)容;動作2:要求每一個供應(yīng)商提供開源軟件使用情況表或SCA檢測報(bào)告;動作3:引入前,對代碼進(jìn)行SCA掃描。7開源三階段信通院汽車行業(yè)開源2022.7月28日極氪開源合規(guī)審查小?實(shí)現(xiàn)開源協(xié)同,建立內(nèi)源?實(shí)現(xiàn)開源協(xié)同,建立內(nèi)源?階段目標(biāo):?對內(nèi):管控開源軟件使用?落地工具,建立開源合規(guī)“內(nèi)部運(yùn)營”?階段目標(biāo):?對外:創(chuàng)建主導(dǎo)開源項(xiàng)目,?成為開源社區(qū)的戰(zhàn)略決策?階段目標(biāo):?對外:創(chuàng)建主導(dǎo)開源項(xiàng)目,?成

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論