Praktiske vejledninger til ansvarlig levering.
Kortlæg det, I leverer, gennemgå licenserne, offentliggør dokumentationen, og hold den ajour.
Sidst opdateret: 2. juli 2026
Vælg den opgave, I står med
Hver guide følger én leverance fra start til slut og viser de kontroller, som indkøb og revisorer faktisk udfører.
- Tjekliste til licenssidenHvad I skal verificere, før I deler en compliance-URL eller eksport eksternt.Åbn tjekliste
- Licensanmodning fra indkøbNår en køber beder om licensoplysning, og hvorfor snapshots bliver forældede, efterhånden som afhængigheder ændrer sig.Læs guiden til indkøb
- Gennemgå tredjepartsoversigtenEn praktisk gennemgangsproces fra import til godkendt udgivelse.Se gennemgangsprocessen
- Fra SBOM til licenssideOmdan eksisterende lockfiles eller CycloneDX-input til en gennemgået licensoplysning.Læs SBOM-guiden
- Licensoverholdelse ved M&AHvad due diligence-rådgivere beder om, røde flag, og hvordan I samler en bevispakke.Læs M&A-guide
Ofte stillede spørgsmål
Hvor skal jeg starte?
Hvis en køber bad om en URL i dag, så start med tjeklisten til compliance-siden. Hvis I er ved at opbygge processen, så start med guiden til at gennemgå tredjepartsoversigten.
Kan jeg sende en PDF i stedet for en URL?
Hvis indkøb beder om en PDF, så send én, genereret fra jeres aktuelle gennemgåede udgivelse, med den udgivelse eller dato, den afspejler. Problemet er ikke PDF kontra URL. Det er at sende et statisk snapshot og behandle det som aktuelt, mens jeres team bliver ved med at merge opdateringer af afhængigheder.
Erstatter SourceTrust vores SBOM-værktøj?
Nej. Importér fra FOSSA, Snyk, Syft eller lockfiles. SourceTrust er den gennemgåede oplysningsregistrering, I deler eksternt.

