In Certificate Policies (CP) und Certificate Practice Statements (CPS) wird die Basis, das organisatorische Regelwerk einer PKI formuliert.
Eine Certificate Policy enthält ein Regelwerk, das den Einsatzbereich eines Zertifikats für eine bestimmte Benutzergruppe und/oder Anwendungsklasse mit gemeinsamen Sicherheitsanforderungen definiert.
Ein Certification Practice Statement (Zertifizierungsrichtlinie) erläutert die Vorgehensweise bei der Ausgabe von Zertifikaten und beschreibt vorhandene Sicherheitsmaßstäbe.