Sécurité des produits numériques

SBOM

Inventaire des composants logiciels et gestion des vulnérabilités de la chaîne d'approvisionnement.

En quoi cela consiste

Ce que nous faisons

Nous générons et maintenons la nomenclature logicielle (SBOM) de vos produits, l'intégrons au cycle de développement et surveillons les vulnérabilités des composants tiers et open source.

Ce qui est inclus

  • Génération automatisée de SBOM (SPDX, CycloneDX)
  • Intégration dans la CI/CD et la gestion des versions
  • Surveillance continue des vulnérabilités des composants
  • Gestion des licences open source
  • Remise des SBOM aux clients et aux régulateurs
  • Politiques d'utilisation des composants tiers

Pour qui

  • Fabricants soumis au CRA
  • Fournisseurs de logiciels du secteur public et des secteurs critiques
  • Équipes de développement utilisant beaucoup d'open source

Livrables

  • SBOM par produit et par version
  • Processus automatisé
  • Rapports de vulnérabilités des composants

Cadres et normes de référence

CRASPDXCycloneDXNTIA

Référentiels utilisés pour concevoir, déployer, réviser et apporter des preuves. Ils ne sont pas présentés comme des certifications propres, sauf disposition contractuelle.

Notre approche

  1. DécouvrirNous comprenons votre activité, votre environnement, vos risques et vos priorités.
  2. AnalyserNous évaluons la maturité, l'exposition, la conformité et les capacités réelles.
  3. ConcevoirNous définissons la stratégie, la feuille de route, l'architecture et le plan d'action.
  4. DéployerNous mettons en œuvre les contrôles, les processus, la technologie et les preuves.
  5. OpérerNous supervisons, répondons et accompagnons l'amélioration continue.
  6. OptimiserNous mesurons les résultats, réduisons le risque et faisons évoluer les capacités.

Parlons-en

SBOM correspond-il à votre situation ?

Parlez-nous de vos enjeux et concevons ensemble la meilleure stratégie pour protéger et développer votre activité.