В рамках своей деятельности периодически приходится классифицировать используемое ПО в нашей компании к российскому/иностранному/свободно-распространяемому. Несмотря на то, что существует реестр российского ПО
https://reestr.minsvyaz.ru/, задача не всегда тривиальна. Мне кажется, что требования там жесткие, сложно верифицируемые, да и накладно каждую компанию заставлять проходить данную аккредитацию (долго длится).
В связи с этим хочется создать краткие и понятные критерии, по которым легко можно будет разграничить ПО, по которому отсутствуют санкционные риски с ПО, поддержка которого может легко прекратиться из-за внешних изменений.
Может кто-то сталкивался? Что посоветуете?