ПО в защищенных и государственных средах должно отвечать не только функциональным требованиям. Оно должно учитывать конфиденциальную информацию, специализированное оборудование, контролируемые процессы, доступность, аудит и непрерывность операций. Лучший результат — система, усиливающая эти меры контроля и одновременно упрощающая работу людей, которые ею пользуются.
Подход заключался в осторожной модернизации: пользовательские процессы отделялись от аппаратных и устаревших зависимостей при сохранении требуемых мер контроля. Практики тестирования усиливались, критерии приемки формулировались явно, а команды оборудования, прошивок и ПО объединялись вокруг общей операционной модели. Доступность и безопасное перемещение данных рассматривались как архитектурные требования, а не поздние дополнения.