ИТ-аудит включает в себя оценку состояния и работы ИТ-ресурсов, проверку соответствия применяемых компанией инструментов и систем защищенности установленным требованиям и стандартам. Главной задачей ИТ-аудита является выявление уязвимостей в системе, а также определение рисков, связанных с применением информационных технологий.