メインコンテンツに移動

SBOM作成支援

SBOM作成支援

医療機器ソフトウェアに含まれるOSS・ライブラリ・コンポーネントを洗い出し、SPDX/CycloneDX等の形式でSBOM(ソフトウェア部品表)を整備します。

対象者

ソフトウェアを搭載する医療機器を開発・販売しており、構成部品の把握や脆弱性管理に不安のある企業。

よくある課題

  • 製品に含まれるOSSやライブラリを正確に把握できていない
  • SBOMをどの形式で、どう作ればよいか分からない
  • 納入先や規制当局からSBOM提出を求められている

支援内容

  • ソフトウェア構成の棚卸し
  • OSS・依存コンポーネントの特定とバージョン管理
  • SBOM(SPDX / CycloneDX)の生成
  • 既知脆弱性との突合と運用方法の助言

成果物

  • SBOM(機械可読形式)
  • コンポーネント一覧と脆弱性突合結果
  • SBOM運用・更新手順の提案

進め方

対象製品の確認 → 構成棚卸し → SBOM生成 → 脆弱性突合 → 運用方法の提案

このサービスについて相談する

お問い合わせ