КАПО
Анализ, основанный на инвентаризации сторонних компонентов, выявлении их особенностей и составлении перечня уязвимостей и иных недостатков.
ППК
Перечень программных компонентов — машиночитаемый документ с информацией о компонентах ПО и отношениях между ними. Отечественный аналог SBOM.
Контролируемый репозиторий
Репозиторий, в отношении содержимого которого выполняются проверки безопасности в соответствии с регламентами организации.
Заимствованный компонент
Компонент, который включается в разрабатываемое ПО на определённых условиях, включая свободное распространение.
Привлекаемое ПО
ПО, используемое в процессе разработки как средство разработки или часть среды функционирования, но не входящее как компонент в итоговый продукт.
Политика безопасности
Совокупность правил использования сторонних компонентов: допустимость, критерии проверки, сроки реакции и компенсирующие меры.





