La plupart des exigences de sécurité en développement logiciel décrivent un état souhaité, ce qui signifie qu'il est impossible de les valider ou de les invalider. Voici 12 exigences formulées sous forme de vérifications, chacune accompagnée de l'artefact qui la prouve.