El producto deberá entregarse al cliente con:
- Sin vulnerabilidades explotables conocidas
- Prueba de origen y autenticidad (certificación digital)
- Configuración de “seguridad por defecto”, incluida la capacidad de restablecer el producto a su estado original
- Protección contra el uso no autorizado
- Protección de la confidencialidad e integridad de los datos almacenados, transmitidos y procesados (incluidos comandos, programas y configuraciones)
- Protección de la disponibilidad de las funciones esenciales, incluida la resiliencia frente a ataques de denegación de servicio y su mitigación

