Sicherheitsfragebögen für Anbieter, SIG Lite, CAIQ, individuelle Ausschreibungstabellen: Die meisten enthalten einen Abschnitt zu Open Source, Drittanbieter-Software oder Lizenz-Compliance. Die Formulierung variiert. Der Prüfer will wissen, ob Sie Drittanbieter-Lizenzpflichten im bewerteten Produkt im Griff haben.
Diese Fragen kommen mitten in der Verhandlung und werden oft von jemandem beantwortet, der den Code nicht geschrieben hat. Engineering hat den Bestand vielleicht nie zentralisiert. Recht hat die Abhängigkeitsliste womöglich nie gesehen. Dieser Leitfaden ordnet typische Fragetypen ehrlichen Antworten zu, wenn sich Ihre Codebasis mit jedem Sprint ändert.
Diese Seite ordnet die Fragetypen des Fragebogens zu. Den Antwort-Workflow Schritt für Schritt finden Sie auf der Leitfäden-Seite „Lizenzanfrage aus der Beschaffung“.