S
SBOM: weten wat er in uw product zitSBOM: know what is inside your product
De scan behandelt de Software Bill of Materials als kernbewijs voor componenten, afhankelijkheden en de relatie met kwetsbaarheden en updates. Niet als een eenmalige export, maar als onderdeel van productbeheer.The scan treats the Software Bill of Materials as core evidence for components, dependencies, and their relationship with vulnerabilities and updates. Not as a one-off export, but as part of product management.
HerleidbaarTraceableWelke component en versie zit in welke release?Which component and version is in which release?
EigenaarschapOwnershipWie beoordeelt kwetsbaarheden en afhankelijkheden?Who reviews vulnerabilities and dependencies?
UpdatepadUpdate pathHoe wordt een kwetsbare component veilig vervangen of gepatcht?How is a vulnerable component safely replaced or patched?
V
Vulnerability handling: van signalering naar herstelbewijsVulnerability handling: from detection to remediation evidence
De CRA vraagt om een proces dat kwetsbaarheden gedurende de productlevenscyclus kan vinden, beoordelen, verhelpen en opvolgen. De scan kijkt daarom naar CVE-monitoring, triage, patchbeleid, disclosure en bewijs van opvolging.The CRA requires a process capable of finding, assessing, remediating, and following up vulnerabilities throughout the product lifecycle. The scan therefore looks at CVE monitoring, triage, patch policy, disclosure, and evidence of follow-up.
DetectieDetectionWeten dat een component geraakt is.Know when a component is affected.
TriageTriageImpact, exploitstatus en prioriteit vastleggen.Record impact, exploit status, and priority.
HerstelRemediationUpdate of mitigerende maatregel leveren en documenteren.Deliver and document an update or mitigating measure.