Zum Inhalt springen

Free Tool · Open Source & SBOM

How ready is your institution for DORA-compliant SBOMs?

Answer 7 questions to assess your SBOM readiness — from generation and versioning to supplier requirements and patch exception management.

Note: Not a legally binding audit. This self-assessment does not replace a qualified DORA compliance evaluation.

Management-Zusammenfassung

  • 7 questions on SBOM generation, versioning, dependencies, supplier requirements, vulnerabilities and patch exceptions.
  • Weighted evaluation with maturity level (0-100%) and recommendations.
  • Result can serve as basis for management reporting and gap analysis.

Questionnaire

1. Werden für Eigenentwicklungen automatisiert SBOMs erzeugt?

2. Werden SBOMs je Release versioniert und archiviert?

3. Werden transitive Abhängigkeiten ausgewiesen?

4. Sind SBOMs mit Anwendungen, Services und kritischen Funktionen verknüpft?

5. Werden SBOMs für Lieferantensoftware vertraglich angefordert?

6. Gibt es einen dokumentierten Prozess für OSS-Schwachstellen?

7. Sind Patch-Ausnahmen und Risikoakzeptanzen befristet und genehmigt?

Keine rechtsverbindliche Prüfung. Der Check dient der Selbsteinschätzung und ersetzt keine qualifizierte DORA-Compliance-Bewertung.