Guider
Sådan sikrer I licens-compliance, trin for trin
Registrér det, I shipper, gennemgå licenser, udgiv bevis, og fang drift før næste release. Praktiske guider til teams, der skal have en forsvarlig registrering under deadline.
Vælg den opgave, du står med
Hver guide gennemgår én leverance fra start til slut, med de tjek, bedømmere rent faktisk udfører.
- Licens-compliance-tjeklisteHvad I skal verificere, før I deler en compliance-URL eller eksport eksternt.Åbn tjekliste
- Licensanmodning fra indkøbNår en køber beder om licensoplysning, og hvorfor snapshots bliver forældede, efterhånden som afhængigheder ændrer sig.Læs guiden til indkøb
- Gennemgå tredjepartsoversigtenEn praktisk gennemgangsproces fra import til godkendt udgivelse.Se gennemgangsprocessen
- Fra SBOM til compliance-sideOmdan eksisterende lockfiles eller CycloneDX-input til en gennemgået licensoplysning.Læs SBOM-guiden
- Licens-compliance i M&AHvad due diligence-rådgivere beder om, røde flag, og hvordan I samler en bevispakke.Læs M&A-guide
Ofte stillede spørgsmål
Hvor skal jeg starte?
Hvis en køber bad om en URL i dag, så start med tjeklisten til compliance-siden. Hvis I er ved at opbygge processen, så start med guiden til at gennemgå tredjepartsoversigten.
Kan jeg sende en PDF i stedet for en URL?
Hvis indkøb beder om en PDF, så send én, genereret fra jeres aktuelle gennemgåede udgivelse, med den udgivelse eller dato, den afspejler. Problemet er ikke PDF kontra URL. Det er at sende et statisk øjebliksbillede og behandle det som aktuelt, mens jeres team bliver ved med at merge opdateringer af afhængigheder.
Erstatter SourceTrust vores SBOM-værktøj?
Nej. Importér fra FOSSA, Snyk, Syft eller lockfiles. SourceTrust er den gennemgåede oplysningsregistrering, I deler eksternt.