# Scheda del componente open source (A1.3)

Per i componenti a criticità media o alta, o per qualsiasi componente esposto pubblicamente. Integra il registro dei componenti documentando perché il componente è stato scelto e quale monitoraggio è previsto.

## Componente

- **Nome del componente**:
- **Versione / intervallo di versioni utilizzato**:
- **Repository / link di riferimento** (facoltativo):
- **Utilizzato in** (modulo / funzionalità):
- **Criticità funzionale** (Bassa / Media / Alta):
- **Esposizione** (Interna / Limitata / Pubblica):
- **Licenza**:

## Motivazione della scelta — Perché questo componente?

- **Perché è stato scelto?** (ad esempio adeguatezza funzionale, stabilità, prestazioni, ecosistema)
- **Alternative prese in considerazione** (se presenti):

## Due diligence di base effettuata

- [ ] Attività dei maintainer esaminata
- [ ] Cronologia delle vulnerabilità esaminata
- [ ] Contatto di sicurezza / modalità di divulgazione disponibile (se applicabile)
- [ ] Compatibilità della licenza confermata
- [ ] Incluso nella SBOM

## Rischi noti / note

- **Limitazioni note / punti di attenzione**:
- **Punti di attenzione sulla profondità delle dipendenze** (se pertinente):

## Monitoraggio e responsabilità

- **Responsabile degli aggiornamenti / persona di riferimento**:
- **Fonti di monitoraggio delle vulnerabilità** (ad esempio avvisi di sicurezza, feed CVE, notifiche del repository):
- **Frequenza di revisione** (ad esempio ogni mese + notifiche urgenti all'occorrenza):
- **Data dell'ultima revisione**:
- **Data della prossima revisione prevista**:

---

_Basato sul deliverable OCCTET D2.3 – CRA Adoption Best Practice Document (v1.0, marzo 2026), distribuito con licenza CC BY 4.0._

<https://occtet.eu/it/best-practices/checklists-and-templates/>
