Guías
Cómo asegurar el cumplimiento de licencias, paso a paso
Inventaría lo que distribuyes, revisa licencias, publica la prueba y detecta el desvío antes de la próxima versión. Guías prácticas para equipos que necesitan un registro defendible bajo plazo.
Elige la tarea que tienes por delante
Cada guía recorre un entregable de principio a fin, con las comprobaciones que realmente hacen los revisores.
- Lista de verificación de cumplimiento de licenciasQué verificar antes de compartir una URL o exportación de cumplimiento fuera.Abrir lista
- Solicitud de licencias de comprasCuando un comprador pide divulgación de licencias, y por qué las instantáneas quedan desactualizadas a medida que cambian las dependencias.Lee la guía de compras
- Revisar el inventario de tercerosUn flujo de revisión práctico desde la importación hasta la publicación aprobada.Ve el flujo de revisión
- De SBOM a página de cumplimientoConvierte los lockfiles existentes o las entradas CycloneDX en un registro de divulgación revisado.Lee la guía de SBOM
- Cumplimiento de licencias en M&AQué pide la diligencia, señales de alerta y cómo armar un paquete de prueba.Leer guía M&A
Preguntas frecuentes
¿Por dónde debería empezar?
Si un comprador te pidiera una URL hoy mismo, empieza por la lista de verificación de la página de cumplimiento. Si estás construyendo el proceso, empieza por la guía de revisión del inventario de terceros.
¿Puedo enviar un PDF en lugar de una URL?
Si compras pide un PDF, envía uno, generado a partir de tu publicación revisada actual, con la versión o fecha que refleja. El problema no es PDF frente a URL; es enviar una instantánea estática y tratarla como si estuviera al día mientras tu equipo sigue fusionando actualizaciones de dependencias.
¿SourceTrust sustituye a nuestra herramienta de SBOM?
No. Importa desde FOSSA, Snyk, Syft o lockfiles. SourceTrust es el registro de divulgación revisado que compartes externamente.