Os níveis exigidos de integridade e disponibilidade para um sistema MAC I, conforme definido pelos Critérios Comuns, são:
Integridade (Nível de Proteção:Alto): O sistema deve proteger de forma confiável seus dados contra modificação, destruição ou divulgação não autorizada. Deve incorporar mecanismos para garantir a autenticidade e integridade das informações armazenadas e processadas, incluindo proteção contra modificação não autorizada de dados, prevenção de troca não autorizada de dados e prevenção de acesso não autorizado a informações armazenadas.
Disponibilidade (nível de proteção:alto): O sistema deve ser projetado e implementado de forma a garantir sua disponibilidade para usuários autorizados quando necessário. Deve minimizar o risco de falhas do sistema, interrupções ou ataques de negação de serviço que possam comprometer a sua disponibilidade. O sistema também deve fornecer mecanismos para detecção e recuperação oportuna de falhas, permitindo que usuários autorizados continuem a realizar operações críticas.
Para atingir esses níveis de integridade e disponibilidade, os sistemas MAC I devem incorporar medidas de segurança robustas, como criptografia, controles de acesso, mecanismos de autenticação seguros, práticas seguras de desenvolvimento de software e auditorias regulares de segurança. Eles também devem ter componentes redundantes, projetos tolerantes a falhas e planos de recuperação de desastres para mitigar o risco de falhas e manter altos níveis de disponibilidade.