File tree Expand file tree Collapse file tree
subgroups/sbom-sg/outcomes/QualityGuide Expand file tree Collapse file tree Original file line number Diff line number Diff line change @@ -342,13 +342,14 @@ SBOMの信頼性と改ざん耐性を確保するために、以下の改善策
342342担当: 大和田さん
343343
344344##### 5.8.1. 課題の概要
345- - コンポーネント間の依存関係や関連性(例:dependsOn、contains、generates等)の統一的記述ルールを定義し、テンプレートおよび自動検証ツールによる整合性チェックの方法を明示する。
345+ コンポーネント間の依存関係や関連性については、多様な記述方法が許されているため、提供者と受領者間でSBOMに記載されている内容の誤認が生じ、システム全体のリスク評価や連携に支障が出ている。依存関係の記述方法についてサプライチェーン上での統一的な記述ルールの策定や、それを支えるテンプレートおよび自動検証ツールの導入が必要である。
346346
347347##### 5.8.2. 課題の詳細
348- - コンポーネント間の関係性の記述表記は非常に多くあり、どの表記を選択するかが人によって異なる
349- - 同じ関係性に対して複数の表記がある
350- - 同じ表記が複数の関係性に使われる
351- - そのため、SBOMを提供者と受領者で表記が異なり、効果的な利用を妨げてしまう
348+ - 表記の多様性と頻発する不整合
349+ - コンポーネント間の関係性(例:dependsOn、contains、generates等)の記述方法が多岐にわたり、どの表記を用いるかが担当者によって異なる。
350+ - 同じ関係性に対して複数の表記が使われるため、統一性が欠如し、混乱が頻繁に発生している。
351+ - 表記の多義性による誤解
352+ - 一つの表記が異なる関係性に使用されるケースがあり、提供者と受領者間で解釈のずれや誤認が生じ、リスク評価に影響を与えている。
352353
353354##### 5.8.3. 改善策
354355- 一般的な関係性について、標準となる表記を提案し、表記のブレが少なくなることを促す
You can’t perform that action at this time.
0 commit comments