Resurser
Scale SBOM, SBOM Observer, myndigheter och länkar till källor.
- Scale SBOM
Scale SBOM är ett öppet ramverk som definierar hur organisationer operativt kan arbeta med SBOM, VEX och VDR i digitala leveranskedjor, med en operationell modell, innehållskrav och ett mognadsverktyg för självskattning.
- SBOM Observer
SBOM Observer samlar SBOM:er från byggpipelines och leverantörer, bevakar komponenterna mot sårbarhets- och licensdata och kontrollerar varje release mot era regler.
- ENISA
Enisa driver den gemensamma rapporteringsplattformen för CRA och den europeiska sårbarhetsdatabasen EUVD, och ger ut vägledning om säkerhet i leveranskedjan.
- Cybersäkerhet i Sverige
Rapporten Cybersäkerhet i Sverige 2024 från Nationellt cybersäkerhetscenter (NCSC) tar upp risker i försörjningskedjan, beroenden till leverantörer och brister i kravställning.
- Externa länkar
Länkar till myndigheter, standardorganisationer och sårbarhetsdatabaser i EU och USA, och till rapporter från företag och branschorganisationer.