Produktet skal leveres til kunden med:
- Ingen kendte sårbarheder, der kan udnyttes
- Bevis for oprindelse og ægthed (digital certificering)
- "Sikker som standard"-konfiguration, herunder mulighed for at nulstille produktet til dets oprindelige tilstand
- Beskyttelse mod uautoriseret brug
- Beskyttelse af fortrolighed og integritet af lagrede, overførte og behandlede data (herunder kommandoer, programmer og konfigurationer)
- Beskyttelse af væsentlige funktioners tilgængelighed, herunder robusthed over for og afbødning af denial-of-service-angreb

