Обзор SCORM
SecureCodingHub интегрируется с системами управления обучением (LMS) через пакеты SCORM 1.2 и SCORM 2004. Запускайте SecureCodingHub прямо из Вашей LMS и отслеживайте завершение и баллы.
Что такое SCORM?
SCORM (Sharable Content Object Reference Model) — это стандарт e-learning для упаковки и доставки учебного контента через LMS. SecureCodingHub предоставляет пакеты SCORM, которые запускают платформу внутри Вашей LMS.
Поддерживаемые версии
SCORM 1.2
Широко поддерживается. Совместим с большинством LMS-платформ, включая Moodle, Canvas, Blackboard и SAP SuccessFactors.
SCORM 2004
Более новый стандарт с улучшенной последовательностью. Рекомендуется для современных LMS-платформ, которые его поддерживают.
Как это работает
Администратор скачивает SCORM-пакет из SecureCodingHub
Администратор загружает пакет в свою LMS
Учащийся запускает курс из LMS
SCORM-мост перенаправляет в SecureCodingHub с информацией о сессии
Учащийся проходит обучение в SecureCodingHub
Прогресс и баллы передаются обратно в LMS
Что отслеживается
| Данные | Описание |
|---|---|
| Статус завершения | incomplete / completed |
| Балл | 0-100 (сырой балл на основе результатов задания) |
| Время сессии | Время, проведённое в каждой сессии |
| Закладка | Позиция возобновления для продолжения позже |
Когда использовать SCORM, а когда нативный SecureCodingHub
SCORM — правильный выбор, когда организация уже стандартизировалась на LMS — обычно Cornerstone, SAP SuccessFactors, Workday Learning, Moodle, Canvas, Blackboard или Docebo — и хочет, чтобы все учебные записи, включая обучение безопасному программированию, лежали рядом с модулями соответствия, HR и онбординга в одной транскрипции. То же самое верно, когда команда соответствия должна сгенерировать доказательства из LMS для внешнего аудитора и не может полагаться на отдельный экспорт с другой платформы.
Нативный доступ к SecureCodingHub обычно лучше подходит, когда разработчикам нужен путь без трения в среду практики и обучения, когда Вы хотите использовать таблицы лидеров, серии и насыщенные панели прогресса, или когда администраторы хотят управлять заданиями, сроками и каденцией напоминаний внутри SecureCodingHub, а не через LMS. Многие клиенты используют оба варианта: SCORM для официальной записи о завершении, нативный доступ для повседневной практики между заданиями.
Что внутри SCORM-пакета
SCORM-пакет SecureCodingHub — это самодостаточный ZIP, соответствующий либо моделям SCORM 1.2 Run-Time Environment, либо моделям SCORM 2004 4th Edition Sequencing and Navigation. Он содержит imsmanifest.xml, описывающий структуру SCO и ресурсы, лёгкую HTML-оболочку запуска и скрипт SCORM-моста, обрабатывающий передачу единого входа от LMS к сессии SecureCodingHub. Внутри пакета нет никакого учебного контента SecureCodingHub — пакет является коннектором, а контент транслируется живьём, поэтому обновления и новые темы появляются без повторной загрузки.
Это разделение важно на практике. Когда SecureCodingHub публикует новый модуль OWASP Top 10, обновлённое задание PCI DSS или новый языковой путь, каталог LMS подхватывает его немедленно. Клиентам не нужно скачивать новый SCORM-пакет, запрашивать аудит безопасности для нового ZIP или повторно публиковать курс внутри LMS для каждого релиза контента.
Соображения по соответствию и отчётности
Для требования 6.2.2 PCI DSS v4.0.1, ISO/IEC 27001 Annex A.8.28, SOC 2 CC1.4 и ожиданий безопасной разработки EU Cyber Resilience Act LMS становится системой записи. SCORM-мост записывает статус завершения, сырой балл и общее время сессии обратно в LMS на каждом 60-секундном heartbeat-тике, пока сессия открыта — а не только при закрытии сессии — что означает, что доказательства аудитора (экспорт транскрипции LMS) уже содержат всё необходимое для демонстрации того, что названные разработчики прошли обучение в окне политики, даже если учащийся закрыл браузер посреди сессии. Обратите внимание, что запуск SCORM автоматически создаёт пользователя SecureCodingHub, если переданный LMS идентификатор учащегося не соответствует существующей учётной записи, и эта автоматическая инициализация ограничена Вашим лимитом maxSeats: запуск SCORM сверх лимита мест отклоняется с ошибкой.
Если Ваш аудитор запрашивает дополнительные детали, такие как производительность по заданиям или активность по устранению уязвимостей, эти отчёты остаются доступными внутри SecureCodingHub и могут быть экспортированы в PDF или CSV из консоли администратора. Два представления дополняют друг друга: LMS доказывает, что политика выполнена; SecureCodingHub доказывает, что инженерная команда стала лучше.