「Supply Chain Risk Management」において、「Software Bill of Materials (SBOM)」の標準フォーマットである「SPDX」や「CycloneDX」が記述する主要な情報はどれか。

コンポーネント名、バージョン、ライセンス情報、依存関係、および著作権者やハッシュ値完全性確認用が該当