(a) захищати дані, які зберігають, передають або по-іншому опрацьовують, від несанкціонованого зберігання, опрацювання, доступу або розкриття протягом усього життєвого циклу продукту ІКТ, послуги ІКТ або процесу ІКТ; (c) гарантувати права доступу(d) ідентифікувати та документувати відомі залежності та вразливості, (e) реєструвати доступ, (f) уможливити перевірку доступу, (g) перевіряти вразливості,(h) вчасно відновлювати доступ, (i) гарантувати безпеку продуктів