資料層(Information/Data):資料之安全性主要包含資料的傳送、儲存或使用等相關安全,並應確保使用者資料避免遭系統內建軟體未經授權之蒐集、分享、使用、刪除、竄改及儲存。
應用程式層(APPs):應用程式之安全性主要包含程式信任來源、執行授權等相關安全,並應確保內建軟體避免未經授權存取系統資源。
通訊協定層(Protocol):通訊協定之安全性主要包含無線傳輸技術及通訊協定等相關安全,並應確保使用者對資料之傳輸、周邊設備之連接的可控管性。
作業系統層(Operating System):作業系統之安全性主要包含作業系統相關服務與身分辨識等相關安全,並應確保作業系統對系統資源之保護、提醒,並讓使用者於知情的狀況下進行更新。
硬體層(Hardware):硬體之安全性主要包含金鑰與演算模組等安全,並應確保金鑰管理、存放之保護,及演算法之安全強度符合國際規範,並讓使用者於知情的狀況下進行更新。