Zum Inhalt springen

DORA · Open Source · SBOM · Software Supply Chain

Open Source & SBOM Resilience

Open Source Software ist unter DORA kein technisches Randthema mehr, sondern Teil des IKT-Risikomanagements, Schwachstellenmanagements, Änderungsmanagements, Testprogramms und Drittparteienrisikos.

Note: This page is an implementation aid and does not replace legal advice or binding supervisory interpretation.

Management-Zusammenfassung

  • Open Source unter DORA: IKT-Risikomanagement, Schwachstellen, Änderungsmanagement, Testing und Drittparteiensteuerung.
  • SBOMs als Bindeglied zwischen Transparenz, Schwachstellenmanagement und Aktualität.
  • Kein isoliertes IT-Sicherheitsthema — Querschnitt über DORA, Cyber Risk, Drittparteien, Evidence.
  • Vollständige SBOMs nur intern oder unter kontrollierter Freigabe — nicht öffentlich.

Verknüpfte Module

Open Source & SBOM Resilience ist ein Querschnittsthema über folgende Module:

Sicherheitshinweis: Vollständige SBOMs enthalten sicherheitsrelevante Informationen und dürfen nicht unkontrolliert öffentlich gemacht werden. SBOMs nur intern oder unter kontrollierter Freigabe bereitstellen.