Software bills of materials are consistently maintained and reviewed for vulnerable or compromised components
Mantener actualizado el inventario de componentes y revisarlo en busca de dependencias vulnerables o abandonadas es lo que sostiene la visibilidad de cadena de suministro de A.5.21 a medida que cambian las dependencias.
Mantener actualizado el inventario de componentes de cada aplicación y revisarlo en busca de dependencias vulnerables extiende el rastreo de exposición de A.8.8 a la cadena de suministro de software.