# Externa länkar

Officiella källor för SBOM, VEX, VDR och sårbarhetshantering

> Länkar till myndigheter, standardorganisationer och sårbarhetsdatabaser i EU och USA, och till rapporter från företag och branschorganisationer.

Uppdaterad: 5 oktober 2026  
URL: https://sbom.se/resources/external-links

## EU och Sverige

### Europeiska kommissionen

* [Cyber Resilience Act](https://digital-strategy.ec.europa.eu/en/policies/cyber-resilience-act), kommissionens översiktssida med vägledning och vanliga frågor
* [Förordning (EU) 2024/2847](https://eur-lex.europa.eu/eli/reg/2024/2847/oj/swe), CRA i Europeiska unionens officiella tidning

### Enisa

* [Enisa](https://www.enisa.europa.eu/), EU:s cybersäkerhetsbyrå
* [Single Reporting Platform (SRP)](https://www.enisa.europa.eu/topics/product-security/single-reporting-platform-srp), rapporteringsplattformen för CRA
* [EUVD](https://euvd.enisa.europa.eu/), den europeiska sårbarhetsdatabasen

### Nationellt cybersäkerhetscenter (NCSC)

* [Cybersäkerhetslagen (NIS2)](https://www.ncsc.se/sv/radgivning-och-stod/cybersakerhetslagen-nis2/det-har-ar-cybersakerhetslagen/)

### Myndigheten för civilt försvar (MCF)

* [mcf.se](https://www.mcf.se/), tidigare MSB

### BSI (Tyskland)

* [TR-03183](https://www.bsi.bund.de/dok/TR-03183-en), teknisk riktlinje med krav på SBOM enligt CRA

## USA

### National Telecommunications and Information Administration (NTIA)

* [NTIA SBOM Resources](https://www.ntia.gov/sbom), bland annat SBOM Minimum Elements

### Cybersecurity and Infrastructure Security Agency (CISA)

* [CISA SBOM Resources](https://www.cisa.gov/sbom)

### National Institute of Standards and Technology (NIST)

* [Software Security in Supply Chains: Software Bill of Materials (SBOM)](https://www.nist.gov/itl/executive-order-14028-improving-nations-cybersecurity/software-security-supply-chains-software-1)

### National Security Agency (NSA)

* [NSA Releases Recommendations to Mitigate Software Supply Chain Risks](https://www.nsa.gov/Press-Room/Press-Releases-Statements/Press-Release-View/Article/3617462/nsa-releases-recommendations-to-mitigate-software-supply-chain-risks/)

## Standarder och format

* [CycloneDX](https://cyclonedx.org/), SBOM-format från OWASP (ECMA-424)
* [SPDX](https://spdx.dev/), SBOM-format från Linux Foundation (ISO/IEC 5962:2021)
* [OpenVEX](https://openssf.org/projects/openvex/), VEX-format från OpenSSF
* [SLSA](https://slsa.dev/), ramverk för intyg om hur mjukvara har byggts
* [Scale SBOM](https://scalesbom.org), ramverk för att arbeta med SBOM, VEX och VDR

## Sårbarhetsdatabaser

* [CVE](https://www.cve.org/), identifierare för kända sårbarheter
* [NVD](https://nvd.nist.gov/), den amerikanska nationella sårbarhetsdatabasen
* [EUVD](https://euvd.enisa.europa.eu/), den europeiska sårbarhetsdatabasen
* [OSV](https://osv.dev/), sårbarheter i öppen källkod
* [GitHub Advisory Database](https://github.com/advisories)

## Verktyg med öppen källkod

* [Syft](https://github.com/anchore/syft) och [Grype](https://github.com/anchore/grype), skapar SBOM:er och söker sårbarheter
* [Trivy](https://github.com/aquasecurity/trivy), skapar SBOM:er och söker sårbarheter
* [cdxgen](https://github.com/CycloneDX/cdxgen), skapar CycloneDX SBOM:er
* [Dependency-Track](https://dependencytrack.org/), plattform för att analysera SBOM:er
* [Observer CLI](https://github.com/sbom-observer/observer-cli), skapar SBOM:er

## Artiklar, rapporter och presentationer

### MITRE

* [Data Normalization Challenges and Mitigations in Software Bill of Materials Processing](https://www.mitre.org/sites/default/files/2024-10/PR-24-2647-Data-Normalization-Challenges-Mitigations-Software-Bill-Of-Materials-Processing.pdf), oktober 2024

### Schneider Electric

* [SBOMs - The Missing Link](https://www.first.org/resources/papers/vulncon2024/Schneider-Electric-SBOM-Program-VulnCon-March-2024-FINAL-24-March-TLP-CLEAR.pdf), mars 2024
* [SBOMs: Building customer trust through software transparency](https://blog.se.com/digital-transformation/cybersecurity/2025/02/06/what-are-sboms-software-bill-of-materials/), februari 2025

### Automotive Information Sharing and Analysis Center (Auto-ISAC)

* [Auto-ISAC Software Bill of Materials (SBOM) Informational Report](https://automotiveisac.com/sbom-reports), januari 2025
