V2: ソフトウェア部品表 (SBOM) 要件

管理目標

ビルドパイプラインで正確なソフトウェア部品表 (SBOM) を自動的に作成することは、成熟した開発プロセスの一つの指標となります。 SBOM は機械読み取り可能なフォーマットを使用すべきです。 それぞれのフォーマットには異なる機能と得意とするユースケースがあります。 SBOM 採用の一部は特定の目的に最も適したユースケースと機能を特定することです。 組織全体で SBOM フォーマットを標準化することが望ましいこともありますが、機能、契約、コンプライアンス、または規制上の要件を満たすために複数のフォーマットを採用することが必要となる場合もあります。

検証要件

Last updated