米CISA公式サイトによれば、Software Bill of Materials(SBOM)はソフトウェアを構成する要素の「入れ子構造の目録」であり、ソフトウェアセキュリティ・サプライチェーンリスク管理の重要な構成要素として位置づけられている。あわせてNIST SP 800-218(SSDF v1.1)は、安全なソフトウェア開発のための基本的な実践を定義しており、組織はサードパーティサプライヤーへの要求事項をSSDFの用語で表現することが推奨されている。
サプライチェーンリスク管理の技術検討