Chapter 6. 최종 보고서에 관한 참고사항
최종 보고서에는 잡음이 많이 섞여 있을 수 있으므로 실제 문제를 걸러낼 시간을 확보해야 하며, SPDX 형식 보고서는 요청해야 받을 수 있습니다.
많은 감사 도구는 잠재적 문제를 부각하도록 설정을 조정할 수 있습니다. 결과를 주의 깊게 살펴보면 상당수가 실제 문제가 아닌 것으로 드러날 수 있지만, 많은 양의 잡음(noise)이 섞여 있을 것에 대비해야 합니다. 이런 잡음은 코드 트리에는 남아 있지만 실제로는 사용되지 않는 잔여 코드 같은 것에서 비롯됩니다. 따라서 초기 보고서는 분량이 길 수 있으며, 보고서를 걸러내어 진짜 문제를 찾아내는 데 시간을 투자할 준비를 해야 합니다.
소프트웨어 패키지 데이터 교환(Software Package Data Exchange, SPDX) 형식에 부합하는 보고서는 보통 요청이 있을 때 제공된다는 점에 유의해야 합니다. 따라서 감사 서비스 제공자에게 그런 형식의 보고서를 받고 싶다면 별도로 요청해야 합니다.