کارت¬های تراکنش مالی دارای مدارهای مجتمع (IC)، از لحاظ فنی امکان بررسی درستی یا نادرستی شماره شناسایی شخصی (PIN) را به کارگیری کارت¬های حاوی مدارهای مجتمع (IC) به صورت غیر برخط فراهم نموده¬اند.در حال حاضر، صادرکنندگان این کارت¬ها می-توانند هر دو روش برخط و یا غیر برخط را برای بررسی درستی یا نادرستی شماره شناسایی شخصی (PIN) انتخاب کنند. این قسمت از مجموعه استاندارد ملی ایران به شماره 10821، الزامات خاص برای بکارگیری شماره شناسایی شخصی به صورت غیر برخط را ارائه می-نماید.
در بررسی درستی یا نادرستی شماره شناسایی شخصی (PIN) به صورت غیر برخط، نیازی نیست که شماره شناسایی شخصی مالک کارت برای تأیید به میزان صادر کننده کارت ارسال شود و بدین علت بسیاری از الزامات امنیتی مرتبط با محافظت از شماره شناسایی شخصی (PIN) به صورت غیر برخط، غیرقابل استفاده هستند.
در هر حال بسیاری از اصول و تکنیک¬های کلی حفاظت از PIN حتی در صورت بررسی درستی یا نادرستی PIN به صورت غیر برخط، قابل استفاده هستند.
این قسمت از مجموعه استاندارد ملی ایران به شماره 10821 خود را به الزاماتی که به صورت خاص به ماهیت غیر برخط بکارگیری PIN مربوط هستند، محدود می¬کند و غیر از مواردی که به طور صریح مستثنی شده باشند، سایر اصول پایه مدیریت PIN که در استاندارد ISO 9564-1 ارائه شده¬اند، قابل استفاده هستند. ISO10202 و به ویژه قسمت ششم از این استاندارد ملی، الزامات امنیتی برای بررسی درستی یا نادرستی دارنده کارت با استفاده از کارت¬های IC دار را بیان می¬کند. باید توجه شود که ISO10202 الزامات را برای خود کارت ICدار و نه برای سامانه¬های قبول کارت ICدار، بیان می¬کند و بنابراین می¬توان آن را به عنوان متمم مجموعه استاندارد ملی ایران به شماره 10821 در نظر گرفت.