1. უსაფრთხოების აუდიტის ჩატარების მიზანია სსიტის უსაფრთხოების შესაბამისობის დადგენა ნატოს უსაფრთხოების პოლიტიკასა და საქართველოს კანონმდებლობასთან. უსაფრთხოების აუდიტს ატარებს უსაფრთხოების აკრედიტაციის ორგანო, ხოლო დაწესებულებამ/ორგანომ უნდა უზრუნველყოს აუდიტის შეუფერხებელი ჩატარება.  უსაფრთხოების აუდიტი ასევე შეიძლება გამოყენებულ იქნეს ინციდენტების პრევენციისა და  გამოძიების მხარდასაჭერად.

2. უსაფრთხოების აუდიტის მეთოდები მოიცავს უსაფრთხოების ინსპექტირებას, შემოწმებას, ინტერვიუებს/გასაუბრებასა და ტესტებს. შეძლებისდაგვარად, შემოწმება და  ტესტირება უნდა ხორციელდებოდეს ავტომატიზებული ინსტრუმენტებით.

3.  სსიტის უსაფრთხოების აუდიტი ასევე უნდა ჩატარდეს, რათა:

ა) გადამოწმდეს, რომ უსაფრთხოების რისკების მართვის პროცესიდან გამომდინარე,უსაფრთხოების ზომები სწორად არის გატარებული და შენარჩუნებული;

ბ) შეფასდეს უსაფრთხოების რისკების მართვის პროცესისა და მისი შედეგების მიზანშეწონილობა;

გ) შეფასდეს სსიტის უსაფრთხოების პროცესებისა და შესაძლებლობების ეფექტურობა  და მასთან დაკავშირებული პროგრამების/პროექტების განხორციელების მიმდინარეობ