Zum Inhalt springen

Kostenloses Tool · Open Source & SBOM

Wie bereit ist Ihr Institut für DORA-konforme SBOMs?

Beantworten Sie 7 Fragen zur Bewertung Ihrer SBOM-Reife — von Erzeugung und Versionierung bis zu Lieferantenanforderungen und Patch-Ausnahmemanagement.

Hinweis: Keine rechtsverbindliche Prüfung. Der Check dient der Selbsteinschätzung und ersetzt keine qualifizierte DORA-Compliance-Bewertung.

Management-Zusammenfassung

  • 7 Fragen zu SBOM-Erzeugung, Versionierung, Abhängigkeiten, Lieferantenanforderungen, Schwachstellen und Patch-Ausnahmen.
  • Gewichtete Auswertung mit Reifegrad (0–100 %) und Handlungsempfehlungen.
  • Ergebnis kann als Grundlage für Management-Reporting und Gap-Analyse dienen.

Fragenkatalog

1. Werden für Eigenentwicklungen automatisiert SBOMs erzeugt?

2. Werden SBOMs je Release versioniert und archiviert?

3. Werden transitive Abhängigkeiten ausgewiesen?

4. Sind SBOMs mit Anwendungen, Services und kritischen Funktionen verknüpft?

5. Werden SBOMs für Lieferantensoftware vertraglich angefordert?

6. Gibt es einen dokumentierten Prozess für OSS-Schwachstellen?

7. Sind Patch-Ausnahmen und Risikoakzeptanzen befristet und genehmigt?

Keine rechtsverbindliche Prüfung. Der Check dient der Selbsteinschätzung und ersetzt keine qualifizierte DORA-Compliance-Bewertung.