Open-Source-Komponenten gelangen über direkte Abhängigkeiten, Werkzeuge, Container und Zulieferungen in Produkte. Häufig fehlen anschließend klare Zuständigkeiten für Lizenzinformationen, Freigaben und mitzuliefernde Unterlagen. Das Seminar vermittelt einen nachvollziehbaren Einstieg in diese Aufgaben und zeigt, an welchen Stellen belastbare Entscheidungen erforderlich sind.
OpenChain, SPDX und REUSE werden als zusammenwirkende Bausteine behandelt: Organisation der Compliance, strukturierter Austausch von Komponenteninformationen und Kennzeichnung einzelner Dateien. Im Mittelpunkt steht ein Beispielprodukt mit eigenen und übernommenen Bestandteilen. An diesem Fall entstehen eine einfache Bestandsübersicht, eine Zuordnung der Verantwortlichkeiten und eine erste Freigabecheckliste. Lizenzkonformität, technische Sicherheitsprüfung und formale Datenqualität werden jeweils getrennt beurteilt.
Lernziele
- Aufgaben der drei Ansätze einem konkreten Softwarelebenszyklus zuordnen.
- Typische Auslöser für Lizenzprüfungen und fehlende Nachweise erkennen.
- Verantwortlichkeiten zwischen Entwicklung, Einkauf und Freigabestellen festlegen.
- Einen umsetzbaren Einstieg für ein abgegrenztes Pilotprodukt vorbereiten.
Zielgruppe
Entwicklungsleitungen, Produktverantwortliche, Einkauf, Qualitätsmanagement, Compliance-Verantwortliche und technische Projektleitungen.
Voraussetzungen
Grundverständnis von Softwareprojekten und Softwarebeschaffung; keine Programmierkenntnisse und keine Vorkenntnisse in OpenChain erforderlich.
Seminarinhalte
1. Open Source im Produktlebenszyklus
- Eigene Entwicklung, eingebundene Bibliotheken und zugelieferte Software voneinander abgrenzen.
- Nutzung, Veränderung, Weitergabe und Bereitstellung als unterschiedliche Prüfungssituationen erfassen.
- Ein Beispielprodukt in prüfbare Bestandteile und verantwortliche Teams zerlegen.
2. Lizenzinformationen und Entscheidungen
- Permissive Lizenzen, Copyleft und Mehrfachlizenzierung anhand einfacher Fälle unterscheiden.
- Hinweise, Lizenztexte und mögliche Quellcodepflichten als separate Aufgaben erfassen.
- Unklare Lizenzangaben dokumentieren und einer fachlichen Entscheidung zuführen.
3. OpenChain, SPDX und REUSE zusammenspielen lassen
- OpenChain-Prozesse mit Komponentenlisten und Repository-Kennzeichnung verbinden.
- SBOM, Lizenzbericht und Freigabevermerk nach Zweck und Aussagekraft unterscheiden.
- Grenzen automatischer Prüfungen an einem unvollständigen Beispiel erläutern.
4. Einen Compliance-Einstieg organisieren
- Zuständigkeiten, Kontaktweg und Eskalation für ein Pilotprodukt festlegen.
- Prüfpunkte bei Aufnahme, Änderung und Auslieferung von Komponenten definieren.
- Aufwand und Prioritäten eines ersten Umsetzungsschritts anhand des Beispiels bewerten.
Praktische Übungen
- Die Bestandteile einer vorbereiteten Softwarelieferung sichten und nach Herkunft ordnen.
- Fehlende Lizenzinformationen und offene Verantwortlichkeiten in einer Aufgabenliste festhalten.
- Eine einfache Freigabeentscheidung mit Bedingungen und zuständigen Rollen formulieren.
- Die Entscheidung anhand einer Prüfliste auf nachvollziehbare Begründungen kontrollieren.
Arbeitsumgebung
Die Fallarbeit verwendet vorbereitete Projektunterlagen und Beispieldaten. Für die Bearbeitung stehen Textverarbeitung, Tabellenkalkulation und ein Browser in der vom Auftraggeber bereitgestellten Arbeitsumgebung zur Verfügung.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag mit ca. 6 Unterrichtsstunden pro Tag; Beginn am ersten Tag um 10:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Entwicklungsleitungen, Produktverantwortliche, Einkauf, Qualitätsmanagement, Compliance-Verantwortliche und technische Projektleitungen. |
| Voraussetzungen: | Grundverständnis von Softwareprojekten und Softwarebeschaffung; keine Programmierkenntnisse und keine Vorkenntnisse in OpenChain erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachliche Einführung, moderierte Fallarbeit, Gruppenübungen und strukturierte Reviews |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Kontakt: | Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
