براساس اعلام PCISSC ، برنامهی جدیدی برای امنیت نرمافزارها تدوین شده و چارچوب آن به زودی منتشر میشود. Secure Software Lifecycle (Secure SLC) عنوان برنامهای است که به زودی در این زمینه ارایه خواهد شد. همچنین روال جدیدی برای ارزیابی و تایید این نرمافزارها درنظر گرفته خواهد شد. این برنامه شامل روشهای توسعه نرمافزار تولید کنندگان و همینطور امنیت محصول نهایی خواهد بود.
این برنامه به عنوان بخشی از PCI Software Security Framework (SSF) معرفی میشود. بدین ترتیب مجموعهای از استانداردها و برنامهها برای امنیت نرمافزارها توسط PCI Council منتشر گردیده است که امنیت نرمافزارهای پرداخت فعلی و آتی را ارتقا بخشد. SSF دامنهی کاربرد استاندارد PADSS را ارتقا میبخشد و به زودی جایگزین آن خواهد شد. بدینترتیب تا سال ۲۰۲۲ لیست نرمافزارهای PA-DSS نیز از وبسایت PCISSC حذف شده و برنامهی جدید جایگزین آن خواهد گردید. تا آن زمان PA_DSS و SSF همزمان و موازی با یکدیگر فعالیت مینمایند.
مستندات Secure SLC و SSF در وبسایت PCI Council منتشر شده است. از اکتبر 2019 نیز نرمافزارها نسبت به انطباق با SSF توسط ارزیابان قابل ارزیابی هستند. دورههای آموزشی آن نیز از ۲۰۲۰ شروع خواهند شد.