Saltar para o conteúdo principal

Contexto regulamentar

Contexto regulamentar: 4

Compreenda o que as normas exigem.

Veja onde terminam o CRA, os programas de SBOM e as auditorias de segurança, e o que os compradores continuam a esperar.

Última atualização: 2 de julho de 2026

Perguntas frequentes

A conformidade com a CRA significa que temos uma página de licenças?

Não necessariamente. A CRA foca-se na segurança do produto e na documentação de componentes. O aviso de licença e o texto integral são deveres separados que as compras continuam a pedir.

Passámos no SOC 2. Ainda precisamos de divulgação de licenças?

Muitas vezes sim. A certificação de segurança e as páginas de licenças de terceiros respondem a secções diferentes dos questionários.

Um SBOM é suficiente para as compras?

Normalmente não. Os questionários pedem divulgação revista com texto integral de licença, não apenas identificadores de componentes.

Cookies em sourcetrust.dev

Utilizamos cookies essenciais para segurança (por exemplo, para prevenir abusos na nossa verificação do site e no formulário de pedido de demonstração). Com a sua permissão, também utilizamos analytics e diagnósticos opcionais (Google Tag Manager neste site e o SDK de navegador da Sentry na aplicação SourceTrust quando configurado). Consulte a nossa política de cookies.