講演ではまず、PCI DSS(Payment Card Industry Data Security Standard)を取り巻く関係をまとめた。PCI DSSはクレジットカードデータのセキュリティ基準であるが、これはVISA、MasterCard、AMEX、DISCOVER、JCBの5社が共同で運営するPCIセキュリティ基準推進協議団体「PCI SSC(Payment Card Industry Security Standards Council)」が策定している。
IBM QSAでは、QSAによるPCI DSS事前評価支援サービス、指摘事項があった際にはIBMのPCI DSS実装支援サービス、そしてQSAによるオンサイトレビューという3つのフェーズで完全遵守までを説明しているが、長谷川氏はこのうち実際の対策を「現状の課題整理」「対策項目の検討」「対策ロードマップの策定」「対策の実施」の4つのステップで説明した。