Nyomonkövethetőség, amely megáll, amikor az auditor megérkezik.
Az egyik oldalon a követelmények, a másikon a verifikáció, közöttük megszakítatlan vonal. A nyomonkövethetőségi mátrixot a munka közben építjük, így a design history, a kockázati intézkedések és a tesztbizonyítékok összeállnak, ahelyett, hogy határidős nyomás alatt kellene rekonstruálni őket.
Ugyanez a szigor vonatkozik a biztonságra: ISO 27001 információbiztonsági gyakorlatok és NIS2-felkészültség a hálózatba kötött rendszerekhez, threat modellekkel és SBOM-mal, ahol az eszközprofil ezt megkívánja.