КАПО
Анализ, основанный на инвентаризации сторонних компонентов, выявлении их особенностей и составлении перечня уязвимостей и иных недостатков.
ППК
Перечень программных компонентов — российский машиночитаемый перечень состава программного обеспечения и отношений между компонентами, сопоставимый по назначению с SBOM. ППК не является универсальным синонимом любого SBOM: обязательные поля, формат и область применения определяются конкретным нормативным или договорным профилем.
Контролируемый репозиторий
Репозиторий, в отношении содержимого которого выполняются проверки безопасности в соответствии с регламентами организации.
Заимствованный компонент
Компонент, который включается в разрабатываемое ПО на определённых условиях, включая свободное распространение.
Привлекаемое ПО
ПО, используемое в процессе разработки как средство разработки или часть среды функционирования, но не входящее как компонент в итоговый продукт.
Политика безопасности
Совокупность правил использования сторонних компонентов: допустимость, критерии проверки, сроки реакции и компенсирующие меры.