Для PCI DSS регулярное тестирование на проникновение предусмотрено требованиями стандарта. Для ПДн, ГИС и объектов КИИ необходимость и периодичность проверки зависят от применимых нормативных требований, класса защищенности или категории значимости и модели угроз.