SBOM作成支援
医療機器ソフトウェアに含まれるOSS・ライブラリ・コンポーネントを洗い出し、SPDX/CycloneDX等の形式でSBOM(ソフトウェア部品表)を整備します。
対象者
ソフトウェアを搭載する医療機器を開発・販売しており、構成部品の把握や脆弱性管理に不安のある企業。
よくある課題
- 製品に含まれるOSSやライブラリを正確に把握できていない
- SBOMをどの形式で、どう作ればよいか分からない
- 納入先や規制当局からSBOM提出を求められている
支援内容
- ソフトウェア構成の棚卸し
- OSS・依存コンポーネントの特定とバージョン管理
- SBOM(SPDX / CycloneDX)の生成
- 既知脆弱性との突合と運用方法の助言
成果物
- SBOM(機械可読形式)
- コンポーネント一覧と脆弱性突合結果
- SBOM運用・更新手順の提案
進め方
対象製品の確認 → 構成棚卸し → SBOM生成 → 脆弱性突合 → 運用方法の提案