Vai al contenuto principale

Contesto normativo

Contesto normativo: 4

Comprendi cosa richiedono gli standard.

Scopri dove si fermano il CRA, i programmi SBOM e gli audit di sicurezza, e cosa si aspettano ancora gli acquirenti.

Ultimo aggiornamento: 2 luglio 2026

Domande comuni

La conformità al CRA significa che abbiamo una pagina delle licenze?

Non necessariamente. Il CRA si concentra sulla sicurezza del prodotto e sulla documentazione dei componenti. L'avviso di licenza e il testo completo sono obblighi separati che gli acquisti continuano a richiedere.

Abbiamo superato SOC 2. Abbiamo ancora bisogno della divulgazione delle licenze?

Spesso sì. La certificazione di sicurezza e le pagine delle licenze di terze parti rispondono a sezioni diverse dei questionari.

Uno SBOM basta per gli acquisti?

Di solito no. I questionari richiedono una divulgazione rivista con il testo completo delle licenze, non solo gli identificatori dei componenti.

Cookie su sourcetrust.dev

Utilizziamo cookie essenziali per la sicurezza (ad esempio per prevenire abusi nella scansione del sito e nel modulo di richiesta della demo). Con il tuo consenso, utilizziamo anche analitiche e diagnostica opzionali (Google Tag Manager su questo sito e l'SDK browser di Sentry nell'applicazione SourceTrust quando configurato). Consulta la nostra cookie policy.