Документ описывает принципы безопасной разработки программного обеспечения и профилактики уязвимостей для импортных средств защиты информации, устанавливая требования и процедуры, которые должны соблюдаться с 1 июня 2017 года. Он охватывает различные аспекты, такие как проектирование, тестирование и управление конфигурацией, а также важность сотрудничества с российскими сертификационными органами и внедрение различных методов защиты. Основное внимание уделяется поддержке безопасности продуктов и актуальных подходов к устранению уязвимостей с помощью проверенных методик и технологий.