File tree Expand file tree Collapse file tree
subgroups/sbom-sg/outcomes/QualityGuide Expand file tree Collapse file tree Original file line number Diff line number Diff line change 9797<!--
9898[OpenChain Telco SBOM Guide Version 1.1の 4. 適合通知](https://github.com/OpenChain-Project/Telco-WG/blob/main/OpenChain-Telco-SBOM-Guide_JP.md#4-%E9%81%A9%E5%90%88%E9%80%9A%E7%9F%A5) を継承。
9999
100- > ```OpenChain SBOM Quality Guide v1.0``` とドキュメント名を修正して記載
100+ > ```OpenChain SBOM Document Quality Guide v1.0``` とドキュメント名を修正して記載
101101> 分量も少ないので他を担当している方でも重複して担当可能
102102
103103担当: [富田]
104104-->
105105
106106ソフトウェアがSBOMに適合していることを示すために、以下の記述を使用してもよい:
107107
108- "このソフトウェアは、OpenChain SBOM Quality Guide v1.0 に準拠したSBOMとともに提供される。このガイドは、[ https://github.com/OpenChain-Project/OpenChain-JWG/blob/master/subgroups/sbom-sg/outcomes/QualityGuide/SBOM-Quality-Guide-TOC .en.md ] ( https://github.com/OpenChain-Project/OpenChain-JWG/blob/master/subgroups/sbom-sg/outcomes/QualityGuide/SBOM-Quality-Guide-TOC .en.md ) で入手できる。"
108+ "このソフトウェアは、OpenChain SBOM Document Quality Guide v1.0 に準拠したSBOMとともに提供される。このガイドは、[ https://github.com/OpenChain-Project/OpenChain-JWG/blob/master/subgroups/sbom-sg/outcomes/QualityGuide/SBOM-Document- Quality-Guide.en.md ] ( https://github.com/OpenChain-Project/OpenChain-JWG/blob/master/subgroups/sbom-sg/outcomes/QualityGuide/SBOM-Document- Quality-Guide.en.md ) で入手できる。"
109109
110- "このSBOMはOpenChain SBOM Quality ガイドv1.0([ https://github.com/OpenChain-Project/OpenChain-JWG/blob/master/subgroups/sbom-sg/outcomes/QualityGuide/SBOM-Quality-Guide-TOC.en.md ] ( https://github.com/OpenChain-Project/OpenChain-JWG/blob/master/subgroups/sbom-sg/outcomes/QualityGuide/SBOM-Quality-Guide-TOC .en.md ) ) に準拠しており、受領者には無償で提供される。受領者は、対応するソフトウェアを頒布するいかなる第三者に対しても、当該第三者にソフトウェアを頒布するために必要なすべての権利を有することを条件に、このSBOMを自由に再頒布することができる。"
110+ "このSBOMはOpenChain SBOM Document Quality ガイドv1.0([ https://github.com/OpenChain-Project/OpenChain-JWG/blob/master/subgroups/sbom-sg/outcomes/QualityGuide/SBOM-Document- Quality-Guide-TOC.en.md ] ( https://github.com/OpenChain-Project/OpenChain-JWG/blob/master/subgroups/sbom-sg/outcomes/QualityGuide/SBOM-Document- Quality-Guide.en.md ) ) に準拠しており、受領者には無償で提供される。受領者は、対応するソフトウェアを頒布するいかなる第三者に対しても、当該第三者にソフトウェアを頒布するために必要なすべての権利を有することを条件に、このSBOMを自由に再頒布することができる。"
111111
112112また、ソフトウェアベンダーや通信システムサプライヤーにRFP、購買発注、受託開発発注を依頼する場合、RFP文書、発注文書、契約文書の記載事項として、以下の文を使用してもよい:
113113
114- "ソフトウェアをリリースする場合、リリースされるすべてのソフトウェアについて、OpenChain SBOM Quality Guide v1.0 に準拠したSBOMを提供することを要求する。 このガイドは"[ https://github.com/OpenChain-Project/OpenChain-JWG/blob/master/subgroups/sbom-sg/outcomes/QualityGuide/SBOM-Quality-Guide-TOC .en.md ] ( https://github.com/OpenChain-Project/OpenChain-JWG/blob/master/subgroups/sbom-sg/outcomes/QualityGuide/SBOM-Quality-Guide-TOC .en.md ) "で入手できる。"
114+ "ソフトウェアをリリースする場合、リリースされるすべてのソフトウェアについて、OpenChain SBOM Document Quality Guide v1.0 に準拠したSBOMを提供することを要求する。 このガイドは"[ https://github.com/OpenChain-Project/OpenChain-JWG/blob/master/subgroups/sbom-sg/outcomes/QualityGuide/SBOM-Document- Quality-Guide.en.md ] ( https://github.com/OpenChain-Project/OpenChain-JWG/blob/master/subgroups/sbom-sg/outcomes/QualityGuide/SBOM-Document- Quality-Guide.en.md ) "で入手できる。"
115115
116116### 5. SBOM品質評価と改善策
117117本章では、OpenChain SBOM SG 内の議論で提起された課題に基づいて、SBOMの質を評価および改善する具体的なチェック項目と解決策を体系的に整理し、ベストプラクティスとして記載する。
You can’t perform that action at this time.
0 commit comments