CISA 2026 SBOM 최소 요소: 데이터 필드 7개에서 17개로, 무엇을 준비할 것인가
CISA를 비롯한 18개 기관이 2026년 7월 29일 발행한 SBOM 최소 요소 개정판을 분석한다. 데이터 필드가 7개에서 17개로 늘고 라이선스가 처음 최소 기준에 들어왔다. OSPO가 도구를 고르기 전에 정할 항목, SBOM 형식별 지원 차이, 오픈소스 도구 BomLens의 충족 현황을 다룬다.
CISA를 비롯한 18개 기관이 2026년 7월 29일 발행한 SBOM 최소 요소 개정판을 분석한다. 데이터 필드가 7개에서 17개로 늘고 라이선스가 처음 최소 기준에 들어왔다. OSPO가 도구를 고르기 전에 정할 항목, SBOM 형식별 지원 차이, 오픈소스 도구 BomLens의 충족 현황을 다룬다.
EU 사이버 복원력법(CRA)은 2026년 9월 11일부터 제14조 보고 의무를 시행한다. 한국 기업이 24시간·72시간·14일 통지 시한과 SBOM·적합성 평가에 어떻게 대비해야 하는지 1차 출처 중심으로 정리한다.