Contiene las directrices que deben utilizarse en el proceso de elaboración de los requisitos de los sistemas de certificación de ciberseguridad para los servicios y sistemas TIC sectoriales. Estas directrices se orientan a la evaluación de la ciberseguridad en sistemas complejos con múltiples partes interesadas. Se enfoca en identificar riesgos y requisitos de ciberseguridad para productos, procesos y servicios de TIC, apoyándose en normas como ISO/IEC 15408 e ISO/IEC 27005. Incluye todos los pasos necesarios para definir, aplicar y mantener dichos requisitos. El CTN-UNE 320 Ciberseguridad y protección de datos, secretariado por UNE, está elaborando el PNE-prEN 18037.