1. უსაფრთხოების აუდიტის ჩატარების მიზანია სსიტის უსაფრთხოების შესაბამისობის დადგენა ნატოს უსაფრთხოების პოლიტიკასა და საქართველოს კანონმდებლობასთან. უსაფრთხოების აუდიტს ატარებს უსაფრთხოების აკრედიტაციის ორგანო, ხოლო დაწესებულებამ/ორგანომ უნდა უზრუნველყოს აუდიტის შეუფერხებელი ჩატარება. უსაფრთხოების აუდიტი ასევე შეიძლება გამოყენებულ იქნეს ინციდენტების პრევენციისა და გამოძიების მხარდასაჭერად.
2. უსაფრთხოების აუდიტის მეთოდები მოიცავს უსაფრთხოების ინსპექტირებას, შემოწმებას, ინტერვიუებს/გასაუბრებასა და ტესტებს. შეძლებისდაგვარად, შემოწმება და ტესტირება უნდა ხორციელდებოდეს ავტომატიზებული ინსტრუმენტებით.
3. სსიტის უსაფრთხოების აუდიტი ასევე უნდა ჩატარდეს, რათა:
ა) გადამოწმდეს, რომ უსაფრთხოების რისკების მართვის პროცესიდან გამომდინარე,უსაფრთხოების ზომები სწორად არის გატარებული და შენარჩუნებული;
ბ) შეფასდეს უსაფრთხოების რისკების მართვის პროცესისა და მისი შედეგების მიზანშეწონილობა;
გ) შეფასდეს სსიტის უსაფრთხოების პროცესებისა და შესაძლებლობების ეფექტურობა და მასთან დაკავშირებული პროგრამების/პროექტების განხორციელების მიმდინარეობ