Beschaffung, Anbieter-Sicherheit und Enterprise-IT-Teams fragen während der Due Diligence nach einer Open-Source-Lizenzseite, Drittanbieter-Lizenz-Offenlegung oder Dokumentation zur Software-Lizenz-Compliance. Die Anfrage kommt oft als einzelne Zeile in einer Ausschreibung: „Stellen Sie Ihre Dokumentation zur Open-Source-Lizenz-Compliance bereit.“
Sie wollen Nachweise, dass Sie verstehen, welche Drittanbieter- und Open-Source-Software in dem Produkt steckt, das sie kaufen, und dass Sie geprüfte Lizenzpflichten auf Anfrage vorlegen können. Dieser Leitfaden zeigt, wie Sie ehrlich antworten, wenn sich Ihr Bestand jede Woche ändert.
Geltungsbereich vor der Antwort bestätigen
Welches Produkt, welches Release, welches Format. Offenlegung ist produktspezifisch.
Gegen das verifizieren, was Sie tatsächlich ausliefern
Vergleichen Sie den Nachweis mit dem geprüften Release; klären Sie zuerst ungeprüfte Zeilen.
Mit Geltungsbereich antworten, nicht übertreiben
Schicken Sie den geprüften Nachweis, nennen Sie das Release, das er widerspiegelt, beschreiben Sie, wie Sie ihn aktuell halten.