Šis dokuments apraksta esošo informācijas drošības praksi un tās salīdzinājumu ar ISO 27001 standarta prasībām. Atbilstības novērtējuma mērķis ir identificēt atšķirības (Gap Analysis) starp pašreizējo situāciju un nepieciešamajām prasībām, sniedzot konsultācijas par nepieciešamajiem uzlabojumiem.
Darbinieku apmācība ir būtiska, lai nodrošinātu PCI DSS prasību ievērošanu un drošības procedūru izpratni visā organizācijā. Šis dokuments piedāvā vadlīnijas un ieteikumus apmācību programmu izstrādei un ieviešanai, lai uzlabotu darbinieku zināšanas un spēju novērst drošības incidentus.
Drošības dokumentācija ir būtisks uzņēmuma datu un sistēmu aizsardzības elements. Šajā dokumentā tiek piedāvātas vadlīnijas drošības politiku, procedūru un citu dokumentu izstrādei vai atjaunināšanai, lai nodrošinātu atbilstību PCI DSS prasībām un vispārēju kiberdrošības pārvaldību.
Šis dokuments apraksta nepieciešamās darbības un soļus informācijas drošības pārvaldības sistēmas (IDPS) izstrādē un ieviešanā, lai nodrošinātu atbilstību ISO 27001 standarta prasībām.