1. ნატოს კლასიფიცირებული ინფორმაციის დასამუშავებლად   ინდივიდუალურად შექმნილ პროგრამულ უზრუნველყოფაში  გათვალისწინებული უნდა იყოს უსაფრთხოების შესაბამისი ზომები მისი მთელი სიცოცხლის ციკლის განმავლობაში, სსიტისთვის საჭირო უსაფრთხოების მიზნების გათვალისწინებით.

2. აპლიკაციები და პროგრამები ექვემდებარება უსაფრთხოების ტესტირებას. კონფიგურაციებისა (მაგ.: საბაზისო) და ცვლილებების კონტროლი (მაგ.: პრობლემის აღმოფხვრა, გამოსწორება) უნდა განსაზღვროს და მართოს აკრედიტაციის ორგანომ,  სსიტის უსაფრთხოების მიზნების სათანადოობის დადგენის მიზნი