依存関係スキャンにおいて、プロジェクトの「Soverign(自律的な)」管理のために生成されるCycloneDX SBOMに含まれるべき情報はどれか。

SBOMはソフトウェアを構成する部品とその関係性を明示し、透明性と安全性を確保するために作成される。