Ja, hier gibt es mehrere Ansatzpunkte dies zu umgehen bzw. den Aufwand entsprechend zu minimieren.
Zertifizierung, PCI, DSS