Hoppa till huvudinnehållet

Regulatoriskt sammanhang

CRA, SOC 2, ISO 27001 och gapet i licensredovisningen

Säkerhets- och produktefterlevnadsprogram ger sällan en underhållen redovisning av tredjepartslicenser på egen hand.

Vanliga frågor

Betyder CRA-efterlevnad att vi har en licenssida?

Inte nödvändigtvis. CRA fokuserar på produktsäkerhet och komponentdokumentation. Licensmeddelande och fullständig text är separata skyldigheter som inköp ändå efterfrågar.

Vi klarade SOC 2. Behöver vi ändå licensredovisning?

Ofta ja. Säkerhetscertifiering och licenssidor för tredje part besvarar olika avsnitt i frågeformulär.

Räcker en SBOM för inköp?

Oftast inte. Frågeformulär efterfrågar granskad redovisning med fullständig licenstext, inte bara komponentidentifierare.

Cookies på sourcetrust.dev

Vi använder nödvändiga cookies för säkerhet, inklusive missbruksskydd för vår webbskanning och formuläret för förfrågan om en livegenomgång. Med ditt tillstånd använder vi också valfri analys och diagnostik (Google Tag Manager på den här sajten och Sentry webbläsar-SDK i SourceTrust-applikationen när den är konfigurerad). Se vår cookiepolicy.