CISA laiendatud SBOM-juhend suurendab andmekogumisnõudeid, kuid ei lahenda peamisi väljakutseid SBOM-andmete muutmisel operatiivseks riskimaandamiseks.
CISA laiendab SBOM-i miinimumnõudeid uute andmeelementidega, nagu räsiväärtused, litsentsid ja autorite signatuurid, et võimaldada organisatsioonidel saavutada tarkvara tarneahela suuremat läbipaistvust.