بااینکه نقاط تمرکز الزامات محسوب نمیشوند، باید نقش ارجاعاتی را ایفا کنند که در حین طراحی، پیادهسازی، عملیات و ارزیابی کنترلها، سازمانها را یاری نمایند. در حین پیادهسازی کنترلهای دسترسی منطقی، نقاط تمرکزی بیشتری وجود دارند که به سازمانها کمک میکنند اطمینان حاصل نمایند که سیستمهای امنیت اطلاعات آنها ایمن میباشند. در یک ممیزی SOC 2، این نقاط تمرکزی اضافی به سازمانها کمک میکنند که با Common Criteria 6.1 تطبیقپذیری داشته باشند.