Thiết lập hệ thống báo cáo bao gồm việc thúc đẩy các chương trình nghị sự khác nhau như Hội đồng Chính sách Bảo mật Thông tin Cá nhân và Hội đồng Thực thi, cũng như báo cáo kết quả kiểm tra việc tuân thủ các biện pháp an toàn và nghĩa vụ pháp lý của Cán bộ Bảo mật Thông tin (CPO) lên Ban điều hành (CEO).
Cần thiết lập và thúc đẩy hệ thống tự kiểm tra bảo mật thông tin cá nhân để thực hiện các cuộc điều tra nội bộ và kiểm tra chuyên sâu trước các sự cố hack và rò rỉ dữ liệu gần đây.
Nhận thức được rằng các hệ thống chứng nhận hiện tại như ISMS-P không thể ngăn chặn hoàn toàn các sự cố.
Mặc dù cần phải xây dựng danh mục kiểm tra (checklist) phản ánh đặc thù của nhiều loại hình dịch vụ và ngành nghề, đồng thời triển khai các công việc đa dạng và sâu rộng như phân tích luồng dữ liệu và tệp thông tin cá nhân nội bộ tại các đối tác (hơn 1000 đơn vị) và điểm bán hàng (hơn 100 địa điểm), nhưng việc này vẫn chưa được thực hiện. Các chuyên gia do thiếu hiểu biết nên không thể phòng thủ trước các điểm mù đa dạng.
Do việc kiểm tra thích hợp đối với hệ thống bảo mật hiện tại không được thúc đẩy, và các chuyên gia hiện có về hệ thống quản lý thực tế lại không có đủ năng lực chuyên môn, dẫn đến các sự cố liên tục xảy ra và rủi ro vẫn còn tồn tại.
Thông qua đợt nghiên cứu này, mục tiêu là xóa bỏ các điểm mù và tăng cường kiểm tra hệ thống bảo mật hiện tại (thúc đẩy kiểm tra chi tiết), từ đó đưa ra các hạng mục cải thiện và tiến hành báo cáo.