Ishonchlilik (Reliability): dasturiy ta'minot tizimlarining xatti-harakatlarining oldindan aytib berilishi, bu ma'lum bir sharoitda dasturning kutilgan to'g'ri xatti-harakatlarini ta'minlashi kerak.
Microsoft o'zining TWC tashabbusi bilan, boshqa barcha kompaniyalar va individual dasturchilarni ushbu taklif qilingan printsiplarga rioya qilishga chaqirdi, garchi dastlab dunyoda TWC tashabbusiga nisbatan munosabat juda ehtiyotkor va hatto shubha bilan qarashgan bo'lsa ham.
Microsoft TWCni qo'llab quvvatlash uchun universitetlarвф TWCni o'qitishni moliyalashtirdi. Shuni ta'kidlash kerakki, dunyoda universitetlarda TWC o'qitish boshlanganiga ko'p bo'lmadi. Universitetlarda ushbu masalalarga eng katta e'tibor birinchi navbatda harbiy sohalarga qaratildi.
Universitetlarda TWC elementlarini orgatish uchun "Dasturlar va bilimlar arxitekturasi va modellari", "Operatsion tizimlar va tarmoqlar", "Java texnologiyasi", "Kompilyatorlar" degan fanlar o'qitila boshlandi.
Biznesning samaradorligi, qonuniyligi va to'g'riligi (Business Integrity) - dasturiy ta'minot mahsulotlarini qo'llab-quvvatlash guruhining samaradorligi va foydalanuvchilarning xavfsizlik masalalari bo'yicha o'z vaqtida maslahatlari; dasturiy ta'minot ishlab chiqaruvchisi - kompaniya biznesining to'g'riligi.
Microsoft o'zi 2002 yildan beri xavfsiz dasturiy ta'minotni ishlab chiqish uchun yangi hayot sikli sxemasi - SDLC (Security Development Life Cycle)dan foydalangan holda dasturiy ta'minotni ishlab chiqishda ish jarayonlarini butunlay qayta tashkil etdi. TWC tamoyillari Microsoft mahsulotlarining barcha yangi versiyalarida o'z aksini topgan: Internet Explorer 7 va 8, Windows Vista va boshqalar.
Dasturiy ta'minotni sinovdan o'tkazishning maxsus turlari talab qilinadi - security testing, fuzzy testing (fuzzing), xakerlarning IP-manzil va kompyuter tizimining boshqa komponentlarini buzishga harakatlariga tahlid qilish.
Xavfsizlik bo'yicha ishlanmada ishtirok etgan ekspertlarning xizmatidan foydalanish lozim.
Microsoft xavfsiz dasturlarni baholash va ishlab chiqish, tahdid va hujumlarni baholash va hujum oqibatlarini baholash uchun bir qator oddiy xavfsizlik sxemalarni taklif qildi.