Sélection de la langue

Bulletin conjoint sur les éléments de base d’une nomenclature logicielle

Le Centre canadien pour la cybersécurité (Centre pour la cybersécurité) s’est joint à la Cybersecurity and Infrastructure Security Agency (CISA) des États-Unis et d’autres partenaires internationaux pour publier un bulletin sur les éléments de base d’une nomenclature logicielle.

Une nomenclature logicielle est un inventaire imbriqué des éléments qui constituent les applications logicielles et les systèmes informatiques. Les organisations qui produisent, acquièrent et exploitent des logiciels peuvent utiliser les données de nomenclature logicielle pour mieux comprendre leur chaîne d’approvisionnement des logiciels, relever les vulnérabilités et gérer les risques.

La présente publication met à jour et remplace le document 2021 Minimum Elements for a Software Bill of Materials (en anglais seulement) publié par la National Telecommunications and Information Administration des États-Unis. La liste révisée des éléments de base tient compte des progrès réalisés au chapitre de l’adoption d’une nomenclature logicielle, des outils et des usages tout en préservant les principes fondamentaux du cadre de 2021. Elle précise les technologies et pratiques essentielles que les nomenclatures logicielles devraient intégrer et concerne tous les logiciels, notamment les logiciels libres, les logiciels d’intelligence artificielle et les logiciels-services.

Les organisations qui développent, acquièrent et exploitent des logiciels doivent produire et demander des nomenclatures logicielles conformes aux champs de données minimaux attendus ainsi qu’aux pratiques et processus définis dans le présent bulletin.

Consultez la version intégrale du bulletin conjoint : 2026 Minimum Elements for a Software Bill of Materials (SBOM) (en anglais seulement)

Documents d’orientation connexes

Date de modification :