Основные принципы ИСО/МЭК 15408 содержат утверждение, что большее доверие является результатом приложения больших усилий при оценке, и что цель состоит в применении минимальных усилий, требуемых для обеспечения необходимого уровня доверия. Повышение уровня усилий может быть основано на
a) области охвата, т.е. увеличении рассматриваемой части продукта ИТ;
b) глубине, т.е. детализации рассматриваемых проектных материалов и реализации;
c) строгости, т.е. применении более структурированного и формального подхода.