Antes de partilhar divulgação de licenças de terceiros num questionário de compras, numa RFP de segurança, ou num email a um cliente, percorra esta lista de verificação. Os compradores podem pedir um URL, PDF, exportação ou anexo; palavras diferentes, a mesma intenção: prova de que as obrigações se mantêm atualizadas com o que lança.
Esta lista de verificação aplica-se a produtos SaaS, aplicações móveis, instaladores desktop, software on-premise e firmware incorporado. Quer um registo de licenças defensável, associado ao que realmente lança, não uma folha de cálculo do ano passado nem um despejo bruto de SBOM sem texto de licença revisto.