業界イニシアティブ
Klocwork は、ソフトウェア開発業界のソフトウェア セキュリティとソフトウェア品質に対する理解を前進させるという共通の目標に向けて、以下の組織と積極的に連携しています。

Common Weakness Enumeration (CWE)
Common Weakness Enumeration (CWE) は、ソフトウェアの一般的な脆弱性が収録されたコミュニティ編纂の辞書です。CWE はグローバルに展開され、一般の人々が無料で利用できるようになっています。ソフトウェアの脆弱性を統一された測定可能な情報として提供するものであり、これらの情報により、ソース コード内の脆弱性を発見するためのソフトウェア セキュリティ ツールとサービスに関する有効な議論、説明、選択、使用が可能になります。

米国標準技術局(NIST; National Institute of Standards and Technology)
米国標準技術局(NIST; National Institute of Standards and Technology)は、1901 年に設立された米国商務省配下の非規制機関です。NIST の使命は、計測学、規格、技術を進展させることによって米国の技術革新と産業競争力を促進させ、経済安全保障の強化と生活の改善を図ることにあります。Klocwork は、SAMATE への貢献を通して NIST の取り組みをサポートしています。.

CERT / ソフトウェア工学研究所
CERT セキュア コーディング イニシアティブは、カーネギーメロン大学のソフトウェア工学研究所(SEI)と連携して、コーディングの誤りによる脆弱性を実装前に削減するために、フトウェア開発者やソフトウェア開発組織と共同で取り組んでいます。CERT は、ソフトウェアの脆弱性につながる一般的なプログラミングの間違いを特定し、安全な符号化標準を公開しているほか、安全な符号化の慣習の改善を目指してソフトウェア開発者の教育を行っています。

Software Assurance Metrics and Tool Evaluation (SAMATE)
Software Assurance Metrics and Tool Evaluation (SAMATE) は、米国国土安全保障省(DHS)の全米サイバーセキュリティ部門と NIST が後援するプロジェクトです。第 3 部の「技術(ツールと要件)」では、ソフトウェア アシュアランス ツールの特定、強化、開発を目標にかかげています。NIST は、(A) ソフトウェア評価ツールのテスト、(B) ツールの有効性の測定、(C) ツールと手法におけるギャップの特定を主導しています。SAMATE プロジェクトは、DHS の「ソフトウェア アシュアランス ツールおよび R&D 要件特定プログラム」をサポートしています。

Java Community Process (JCP)
Java Community Process (JCP) は、1998 年に Java™ の技術仕様、リファレンス実装、テスト スイートの開発・改訂を行う、オープンな参加型のプロセスとして立ち上げられ、これまで国際的な Java 開発者コミュニティと連携しながら Java プラットフォームの発展に寄与してきました。Klocwork は同コミュニティの一員として、自社製品が Java プラットフォームの発展に乗り遅れることがないように、JCP 内で活動していく予定です。
Java、Java Community Process、JCP、および Java Community Process のロゴは Sun Microsystems, Inc. の米国内外における商標または登録商標です。.
