Skip to content

Commit 993a6b4

Browse files
authored
Update SBOM-Document-Quality-Guide.ja.md
Update 5.8.1 and 5.8.2 with Kobota-san's commnet
1 parent 0d34d97 commit 993a6b4

1 file changed

Lines changed: 6 additions & 5 deletions

File tree

subgroups/sbom-sg/outcomes/QualityGuide/SBOM-Document-Quality-Guide.ja.md

Lines changed: 6 additions & 5 deletions
Original file line numberDiff line numberDiff line change
@@ -342,13 +342,14 @@ SBOMの信頼性と改ざん耐性を確保するために、以下の改善策
342342
担当: 大和田さん
343343

344344
##### 5.8.1. 課題の概要
345-
- コンポーネント間の依存関係や関連性(例:dependsOn、contains、generates等)の統一的記述ルールを定義し、テンプレートおよび自動検証ツールによる整合性チェックの方法を明示する。
345+
コンポーネント間の依存関係や関連性については、多様な記述方法が許されているため、提供者と受領者間でSBOMに記載されている内容の誤認が生じ、システム全体のリスク評価や連携に支障が出ている。依存関係の記述方法についてサプライチェーン上での統一的な記述ルールの策定や、それを支えるテンプレートおよび自動検証ツールの導入が必要である。
346346

347347
##### 5.8.2. 課題の詳細
348-
- コンポーネント間の関係性の記述表記は非常に多くあり、どの表記を選択するかが人によって異なる
349-
- 同じ関係性に対して複数の表記がある
350-
- 同じ表記が複数の関係性に使われる
351-
- そのため、SBOMを提供者と受領者で表記が異なり、効果的な利用を妨げてしまう
348+
- 表記の多様性と頻発する不整合
349+
- コンポーネント間の関係性(例:dependsOn、contains、generates等)の記述方法が多岐にわたり、どの表記を用いるかが担当者によって異なる。
350+
- 同じ関係性に対して複数の表記が使われるため、統一性が欠如し、混乱が頻繁に発生している。
351+
- 表記の多義性による誤解
352+
- 一つの表記が異なる関係性に使用されるケースがあり、提供者と受領者間で解釈のずれや誤認が生じ、リスク評価に影響を与えている。
352353

353354
##### 5.8.3. 改善策
354355
- 一般的な関係性について、標準となる表記を提案し、表記のブレが少なくなることを促す

0 commit comments

Comments
 (0)