Vai al contenuto principale

Contesto normativo

CRA, SOC 2, ISO 27001 e la lacuna nella divulgazione delle licenze

I programmi di sicurezza e conformità di prodotto raramente producono da soli una divulgazione delle licenze di terze parti mantenuta.

Domande comuni

La conformità al CRA significa che abbiamo una pagina delle licenze?

Non necessariamente. Il CRA si concentra sulla sicurezza del prodotto e sulla documentazione dei componenti. L'avviso di licenza e il testo completo sono obblighi separati che gli acquisti continuano a richiedere.

Abbiamo superato SOC 2. Abbiamo ancora bisogno della divulgazione delle licenze?

Spesso sì. La certificazione di sicurezza e le pagine delle licenze di terze parti rispondono a sezioni diverse dei questionari.

Uno SBOM basta per gli acquisti?

Di solito no. I questionari richiedono una divulgazione rivista con il testo completo delle licenze, non solo gli identificatori dei componenti.

Cookie su sourcetrust.dev

Utilizziamo cookie essenziali per la sicurezza (ad esempio per prevenire abusi nella scansione del sito e nel modulo di richiesta della demo). Con il tuo consenso, utilizziamo anche analitiche e diagnostica opzionali (Google Tag Manager su questo sito e l'SDK browser di Sentry nell'applicazione SourceTrust quando configurato). Consulta la nostra cookie policy.