経済産業省は「ソフトウェア管理に向けたSBOMの導入に関する手引ver2.0」を公開した。2023年7月に策定した同手引書を改訂したもので、ソフトウェアの脆弱性管理にSBOMを活用する具体的手順などを新たに追加した。
この記事は会員限定です。会員登録(無料)すると全てご覧いただけます。
経済産業省は2024年8月29日、「ソフトウェア管理に向けたSBOM(ソフトウェア管理表)の導入に関する手引ver2.0」を公開した。2023年7月に策定した同手引書を改訂したもので、ソフトウェアの脆弱(ぜいじゃく)性管理にSBOMを活用する具体的手順などを新たに追加している。
同手引書はソフトウェアを提供(供給)する企業と調達する企業の双方を想定しており、SBOMを導入するメリットや導入に当たって認識、実施すべきポイントをまとめている。第2版となる今回は、2024年4月26日から同年5月27日に実施した意見公募で出た意見を基にした項目が追加されている。
主な追加内容は以下の3点。
ソフトウェアの脆弱性を管理する一連プロセスでSBOMを効果的に活用するための具体的な手順と考え方をまとめている。
SBOM導入の効果とコストを勘案してSBOMを導入することが妥当な範囲を検討するためのフレームワークを示している。
ソフトウェア部品の受発注において調達者と供給者の間でSBOMに関して契約に規定すべき事項(要求事項や責任、コスト負担、権利など)についての参考例を示している。
Copyright © ITmedia, Inc. All Rights Reserved.