Требования устанавливают критерии соответствия Профилю. Обычно они относятся к существующей спецификации и включают в себя ее уточнения, усиления, интерпретацию и разъяснения с целью улучшения интероперабельности. Все требования в Профиле считаются нормативными и все требования, входящие в область применения Профиля (см. раздел "Область применения соответствия"), в спецификациях, на которые он ссылается, также следует считать нормативными. Когда требования в Профиле и спецификациях, на которые он ссылается, противоречат друг другу, требования Профиля имеют предпочтение для целей соответствия Профилю.
Уровни требований, выраженные с помощью терминов RFC 2119 (например, ДОЛЖЕН, МОЖЕТ, СЛЕДУЕТ), указывают характер требований и их влияние на соответствие. Для удобства каждое требование идентифицировано (например, R9999).
Например:
R9999 ВИДЖЕТу СЛЕДУЕТ иметь округлую форму.
Это требование идентифицировано как "R9999", применяется к цели (см. ниже) ВИДЖЕТ, и устанавливает условное требование на виджеты; т.е. хотя это требование должно выполняться для обеспечения соответствия в большинстве случаев, но есть ситуации, когда могут быть допустимые основания для его невыполнения (что объясняется в самом требовании или в сопутствующем тексте).
Каждое требование соответствия содержит ровно одно ключевое слово уровня требований (например, "ДОЛЖЕН") и одно ключевое слово цели соответствия (например, "СООБЩЕНИЕ"). Ключевое слово цели соответствия приводится жирным шрифтом (например, "СООБЩЕНИЕ"). Прочие цели соответствия, набранные светлым шрифтом, используются только для определения, но НЕ как цель соответствия. Для пояснения требования или группы требований может быть включен дополнительный текст (например, обоснование и примеры); однако текст, сопутствующий утверждениям требования, не должен учитываться при рассмотрении соответствия.
Определения терминов в Профиле считаются действительными для целей определения соответствия.
Никакие требования в Профиле независимо от их уровня соответствия не следует интерпретировать как ограничивающие возможности соответствующей реализации в применении контрмер безопасности в ответ на реальные или предполагаемые угрозы (например, атака "отказ в обслуживании").