1. პირველი და მეორე კატეგორიის კრიტიკული ინფორმაციული სისტემის სუბიექტების ინფორმაციული უსაფრთხოების აუდიტის ჩატარების წესი (შემდგომში – წესი) განსაზღვრავს პირველი და მეორე კატეგორიის კრიტიკული ინფორმაციული სისტემების სუბიექტების (შემდგომში – ორგანიზაცია) ინფორმაციული უსაფრთხოების მართვის სისტემის აუდიტის ჩატარების წესს და პროცედურას.
2. ეს წესი გამოყენება ყველა ტიპის ინფორმაციული უსაფრთხოების მართვის სისტემის აუდიტის განხორციელებისას, ორგანიზაციის მასშტაბის და ტიპის მიუხედავად. აღნიშნული დოკუმენტი გამოიყენება აუდიტორების მიერ, რომლებიც ახორციელებენ ინფორმაციული უსაფრთხოების მართვის სისტემის შიდა ან გარე აუდიტს.
3. ინფორმაციული უსაფრთხოების მართვის სისტემის აუდიტის კონკრეტული სახელმძღვანელო მითითებები მოცემულია ამ წესის დანართ №1-შ