SBOM-guiden
Resurser

ENISA (EU:s cybersäkerhetsbyrå)

Myndigheten bakom rapporteringsplattformen för CRA och EU:s sårbarhetsdatabas

Enisa (European Union Agency for Cybersecurity) är EU:s cybersäkerhetsbyrå. Tre delar av verksamheten har direkt koppling till SBOM och sårbarhetshantering.

Rapporteringsplattformen för CRA

Enisa driver den gemensamma rapporteringsplattformen (Single Reporting Platform, SRP). Sedan den 11 september 2026 anmäler tillverkare aktivt utnyttjade sårbarheter och allvarliga incidenter där. Läs mer i Sårbarhetsrapportering enligt CRA.

EU:s sårbarhetsdatabas

Den europeiska sårbarhetsdatabasen EUVD lanserades i maj 2025 och har inrättats enligt NIS2-direktivet. Den samlar sårbarhetsinformation från CSIRT-enheter, leverantörer och CVE-programmet. Läs mer i Vad är en sårbarhet?

Vägledning om leveranskedjan

Rapporten Good Practices for Supply Chain Cybersecurity från juni 2023 beskriver arbetssätt för säkerhet i leveranskedjan och tar upp SBOM som ett sätt att identifiera och hantera sårbarheter i mjukvarukomponenter. Den finns under Referenser.

Referenser

På den här sidan