Документ описывает подходы к обеспечению безопасности программного обеспечения и направления работ по уменьшению уязвимостей, включая распределение уязвимостей и наиболее подверженные сферы деятельности. Указаны основные причины наличия уязвимостей и описаны международные практики и меры, применяемые в России. Также освещены этапы возникновения уязвимостей и национальные стандарты по выявлению и классификации уязвимостей.