イベント・セミナー
- 2026.10.28
-
- オンラインセミナー(Webinar)
-
- ソフトウェア品質保証
2026年10月28日(水)開催「CRA報告義務が始まった今、SBOMをどう活用するか」オンラインセミナー
~ツールによる可視化から脆弱性対応プロセスの構築まで~

欧州サイバーレジリエンス法(CRA)では、2026年9月11日から脆弱性等の報告義務の適用が開始されました。報告義務への対応には、製品に含まれるOSSやソフトウェアコンポーネントを把握し、脆弱性情報と継続的に照合できる仕組みが必要です。その基盤となるのがSBOM(Software Bill of Materials)です。
本セミナーでは、CRA報告義務対応という切り口からSBOMの必要性を整理したうえで、SCAツールを活用したSBOM作成・可視化についてご紹介します。さらに、作成したSBOMを脆弱性対応に活用するための運用体制・プロセス構築について解説します。
SBOMを作って終わりにせず、CRA報告義務や継続的な脆弱性対応につなげたい企業の皆様は、ぜひご参加ください。
<こんな方におすすめ>
- CRA報告義務への対応を検討・推進している方
- 製品に含まれるOSSや脆弱性を効率的に把握したい方
- SBOM作成ツールの導入・評価を検討している方
- SBOMの作成・更新・運用ルールを整備したい方
- SBOMを脆弱性対応やPSIRT活動へ活用したい方
※講演の詳細はこちら
※内容は、変更する場合がございます。あらかじめご了承ください。
| 開催概要 |
【オンラインセミナー】 |
|---|---|
| 開催日程 |
2026年10月28日(水)14:00~15:30 |
| 開催場所 |
オンライン(Zoom利用) |
関連製品 |
|
| 参加費 | 無料 |
| 申し込み方法 | 事前登録制 SGSジャパン株式会社のWebページで申し込みの受付をしています。
|
| 利用システム | Zoom |
| 主催 | SGSジャパン株式会社 |
| 共催 | テクマトリックス株式会社 |
| 注意事項 | テクマトリックス株式会社、SGSジャパン株式会社は、お客様、お取引先様、従業員の方々の個人を識別しうる情報(以下「個人情報」といいます)の適正な取り扱いおよび管理を行うとともに、適切な措置を講じて責任をもって保護するため、次の取り組みを推進いたします。 SGSジャパン株式会社 個人情報保護方針 https://www.sgsgroup.jp/ja-jp/privacy-at-sgs テクマトリックス株式会社 個人情報保護方針 https://www.techmatrix.co.jp/privacy_policy.html ・個人情報の利用目的:両社は、お客様の個人情報を以下の利用目的にのみ利用させていただき、法令により認められた場合を除き、あらかじめお客様の同意をいただくことなく、下記目的以外で利用することはありません。 (1)本セミナーの実施 (2)関連イベント開催及び関連情報のご案内 (3)広告宣伝を目的としたメール配信等によるご案内 (4)その他、各社個人情報保護方針に記載された事項 |
| アジェンダ |
|
| お問い合わせ先 | SGSジャパン株式会社 C&P Connectivity お問い合わせフォームよりご連絡ください。 |
【セッション1】CRA報告義務対応におけるSBOMの役割と必要な取り組み
【CRA報告義務対応におけるSBOMの役割と必要な取り組み】講演者:SGSジャパン株式会社 藤野 智宏 氏
CRA第14条の報告義務の概要および最新のENISA SRP状況と、脆弱性監視・影響範囲の特定判断におけるSBOMが果たす役割について解説します。
【セッション2】スニペット単位で検出SCAツールによるSBOM運用とAI活用
【スニペット単位で検出SCAツールによるSBOM運用とAI活用】講師:テクマトリックス株式会社 柳田 誠
ソースコードやバイナリからOSS、ライセンス、脆弱性情報を可視化するSCAツール 「FossID/Clarity」のご紹介と、セーフティクリティカルなソフトウェア開発を変える AI活用をご紹介します。
【セッション3】SBOMの運用体制・プロセス構築と自走に向けたポイント
【SBOMの運用体制・プロセス構築と自走に向けたポイント】講演者:SGSジャパン株式会社 清水 祐樹 氏
SBOMの対象範囲、作成・更新ルール、役割分担、脆弱性情報との照合など、SBOMを継続的に活用するための運用体制・プロセス構築について解説します。
FossID - OSSライセンス&セキュリティ管理ツール
コードスニペットレベルで検出!OSS脆弱性・SBOM管理
FossIDは、最新鋭のスキャニング エンジンと、膨大なオープンソース情報ナレッジベースに支えられたOSSライセンス&セキュリティ管理ツールです。さまざまなプログラミング言語のファイルに対し、独自のコード検索アルゴリズムで高速にスキャンを行い、コードの派生元であるオープンソースを特定します。また、NIST(アメリカ国立標準技術研究所)で公開されるCVE(Common Vulnerabilities and Exposures:共通脆弱性識別子)情報に基づくOSSの脆弱性情報も表示し、OSSのセキュリティ対策が行えます。さらに、部分的にコピーペーストしたOSSの情報が確認できるコードスニペット検出にも対応しているため、より正確で広範囲な情報を可視化します。>>>FossIDの詳細はこちら
バイナリ解析OSS管理ツール「Insignary Clarity」
バイナリファイルからSBOMを生成、オープンソースの脆弱性/ライセンス管理を実現
Insignary Clarityは、バイナリファイルからOSSを抽出し、OSSの脆弱性、ライセンスを特定するバイナリ解析OSS管理ツールです。バイナリを対象にOSSの混入チェックを行うことができるため、ソースコードが入手できない対象についても、脆弱性/ライセンスコンプライアンス問題の有無を確認することができます。詳しくはこちら>>>
関連するサービス・製品
本件についてお問い合わせ
テクマトリックス株式会社
東京本社ソフトウェアエンジニアリング事業部
03-4405-7853
- メールでのお問い合わせ
- fossid-info@techmatrix.co.jp