SBOM-guiden är en svensk kunskapssajt om SBOM (Software Bill of Materials): vad en SBOM är, hur den används i sårbarhetshantering och vad regelverk som Cyber Resilience Act (CRA) kräver.
Börja här
- Ny på områdetVad är SBOM?
- Tillverkar produkter som säljs i EUCRA i korthet
- Utvecklar mjukvaraHur skapar man en SBOM?
Cyber Resilience Act (CRA)
EU:s cyberresiliensförordning gäller produkter med digitala element som säljs i EU, både hårdvara och mjukvara. Tillverkare ska bland annat upprätta en SBOM och rapportera aktivt utnyttjade sårbarheter.
- 10 december 2024
- Förordningen trädde i kraft
- 11 september 2026
- Rapporteringsskyldigheten började gälla
- 11 december 2027
- Alla krav gäller, även kravet på SBOM
Ämnen
Grunderna om SBOM
Vad en SBOM är, vad den innehåller och vilka typer och format som finns.
Sårbarheter och VEX
Hur sårbarheter bedöms och prioriteras, och hur VEX anger vilka som påverkar en produkt.
SBOM i praktiken
Skapa en SBOM, bygg in den i byggpipelinen, dela den i leveranskedjan och ställ krav i upphandling.
Regelverk
NIS2 och cybersäkerhetslagen, DORA och en översikt över vilka regelverk som kräver SBOM.
Resurser
Scale SBOM, SBOM Observer, myndigheter och länkar till källor.
Om SBOM-guiden
SBOM-guiden drivs av Bytesafe, som utvecklas av Bitfront AB i Stockholm.
Har du frågor, eller hittat något som är fel? Kontakta oss.