Digitaalisia elementtejä sisältävien tuotteiden valmistajien on tunnistettava ja dokumentoitava digitaalisia elementtejä sisältäviin tuotteisiin sisältyvät haavoittuvuudet ja komponentit muun muassa laatimalla ohjelmistoluettelo yleisesti käytetyssä ja koneellisesti luettavassa muodossa, joka kattaa ainakin tuotteiden ylimmän tason riippuvuudet.
Organisaatio dokumentoi digitaalisia elementtejä sisältävien tuotteidensa ohjelmistoriippuvuudet, mukaan lukien kirjastot, ajurit ja muut komponentit. Dokumentoinnin tulisi olla koneluettavaa, esimerkiksi JSON- tai XML-muodossa. Dokumentointi voi perustua kehitysympäristössä olevaan riippuvuusluetteloon, toimittajan laatimaan tuotekuvaukseen tai skannaustyökaluun.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.