O produto deverá ser entregue ao cliente com:
- Sem vulnerabilidades exploráveis conhecidas
- Comprovação de origem e autenticidade (certificação digital)
- Configuração "secure by default", incluindo a capacidade de redefinir o produto ao seu estado original
- Proteção contra uso não autorizado
- Proteção da confidencialidade e integridade dos dados armazenados, transmitidos e processados (incluindo comandos, programas e configurações)
- Proteção da disponibilidade das funções essenciais, incluindo a resiliência contra ataques de negação de serviço e sua mitigação

