Документ описывает концепции безопасности и защищенности программных продуктов, включая методы тестирования безопасности. Он выделяет важные аспекты, такие как риски, уязвимости и активы, а также перечисляет рекомендации и лучшие практики по их предотвращению. Основное внимание уделяется структурному подходу к тестированию и оценке качества программного обеспечения согласно международным стандартам ISO/IEC.