Saltar para o conteúdo principal

Contexto regulamentar

CRA, SOC 2, ISO 27001, e a lacuna da divulgação de licenças

Os programas de segurança e conformidade de produto raramente produzem, por si só, divulgação de licenças de terceiros mantida.

Perguntas frequentes

A conformidade com a CRA significa que temos uma página de licenças?

Não necessariamente. A CRA foca-se na segurança do produto e na documentação de componentes. O aviso de licença e o texto integral são deveres separados que as compras continuam a pedir.

Passámos no SOC 2. Ainda precisamos de divulgação de licenças?

Muitas vezes sim. A certificação de segurança e as páginas de licenças de terceiros respondem a secções diferentes dos questionários.

Um SBOM é suficiente para as compras?

Normalmente não. Os questionários pedem divulgação revista com texto integral de licença, não apenas identificadores de componentes.

Cookies em sourcetrust.dev

Utilizamos cookies essenciais para segurança (por exemplo, para prevenir abusos na nossa verificação do site e no formulário de pedido de demonstração). Com a sua permissão, também utilizamos analytics e diagnósticos opcionais (Google Tag Manager neste site e o SDK de navegador da Sentry na aplicação SourceTrust quando configurado). Consulte a nossa política de cookies.