Il s’articule selon 3 parties :
- La définition du champ d’application : les produits concernés et les textes réglementaires existants,
- La méthodologie proposée: Comment appliquer des concepts connus de cybersécurité aux dispositifs médicaux ?
- La liste des recommandations basée sur le cycle de vie du logiciel.