# Registro dei componenti FOSS (A1.2)

Un semplice registro dei componenti open source integrati nel tuo prodotto. Supporta tracciabilità, due diligence e monitoraggio lungo il ciclo di vita e può essere gestito in un foglio di calcolo, in SharePoint, in Git o in qualsiasi strumento interno.

| Nome del componente | Versione | Utilizzato in | Criticità | Esposizione | Licenza | Attività dei maintainer | Ultima revisione delle vulnerabilità | Responsabile degli aggiornamenti | Note |
| --- | --- | --- | --- | --- | --- | --- | --- | --- | --- |
| ExampleAuthLib | 2.4.1 | Modulo di autenticazione | Alta | Pubblica | MIT | Attiva (rilasci mensili) | 12 feb 2026 | CTO | Sensibile per la sicurezza. CVE-2025-XXXX corretta nella v2.4.1. Monitoraggio continuo attivo. |
|   |   |   |   |   |   |   |   |   |   |
|   |   |   |   |   |   |   |   |   |   |
|   |   |   |   |   |   |   |   |   |   |

- **Criticità:** Bassa / Media / Alta
- **Esposizione:** Interna / Limitata / Pubblica

---

_Basato sul deliverable OCCTET D2.3 – CRA Adoption Best Practice Document (v1.0, marzo 2026), distribuito con licenza CC BY 4.0._

<https://occtet.eu/it/best-practices/checklists-and-templates/>
