Skip to content

Commit a1dcb10

Browse files
committed
Sample SPDX2.3 json files for 5.2
Signed-off-by: notanaka <No.Tanaka@sony.com>
1 parent da899ef commit a1dcb10

1 file changed

Lines changed: 6 additions & 0 deletions

File tree

subgroups/sbom-sg/outcomes/QualityGuide/SBOM-Document-Quality-Guide.ja.md

Lines changed: 6 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -601,6 +601,12 @@ SPDX 及び CycloneDX の仕様に詳しい人々にレビューをしてもら
601601
602602
- SPDX 2.3
603603

604+
|||MakerがUserに提供するSBOM|MakerがUserに提供するSBOM|
605+
|-|-|-|-|
606+
||コンポーネントの単位|[ファイル](./example5.2/component-granularity-productX-maker-file-spdx23.json)|[パッケージ](./example5.2/component-granularity-productX-maker-package-spdx23.json)|
607+
|Vendorが提供するアプリAのSBOM|[ファイル](./example5.2/component-granularity-appA-vendor-file-spdx23.json)|ファイル単位|[MakerがアプリAから依存があるOSSのファイル情報をパッケージ情報に変換してアプリAのみファイル単位にする](./example5.2/component-granularity-productX-user-file-spdx23.json)|
608+
|Vendorが提供するアプリAのSBOM|[パッケージ](./example5.2/component-granularity-appA-vendor-package-spdx23.json)|[MakerがアプリAのパッケージからファイルを分解してファイル単位にする](./example5.2/component-granularity-productX-user-package-spdx23.json)|パッケージ単位|
609+
604610
- SPDX 3.0.1
605611

606612
- CycloneDX 1.6

0 commit comments

Comments
 (0)