Spring til hovedindhold

Regulatorisk kontekst

CRA, SOC 2, ISO 27001 og hullet i licensoplysningen

Sikkerheds- og produkt-complianceprogrammer skaber sjældent vedligeholdt oplysning om tredjepartslicenser af sig selv.

Ofte stillede spørgsmål

Betyder CRA-compliance, at vi har en licensside?

Ikke nødvendigvis. CRA fokuserer på produktsikkerhed og komponentdokumentation. Licens-notice og fuld tekst er separate pligter, som indkøb stadig efterspørger.

Vi har bestået SOC 2. Har vi stadig brug for licensoplysning?

Ofte ja. Sikkerhedscertificering og sider med tredjepartslicenser besvarer forskellige afsnit i spørgeskemaet.

Er en SBOM nok til indkøb?

Som regel ikke. Spørgeskemaer beder om gennemgået oplysning med fuld licenstekst, ikke bare komponent-id'er.

Cookies på sourcetrust.dev

Vi bruger nødvendige cookies af hensyn til sikkerhed, herunder til at forhindre misbrug af vores sitescan og formularen til anmodning om en livegennemgang. Med din tilladelse bruger vi også valgfri analyse og diagnostik (Google Tag Manager på denne side, og Sentry browser-SDK'en i SourceTrust-programmet, når den er konfigureret). Se vores cookiepolitik.