1. აუდიტი ობიექტის რელევანტური დოკუმენტაცია უნდა გადაიხედოს, რათა:

ა) განისაზღვროს სისტემის დოკუმენტური შესაბამისობა აუდიტის კრიტერიუმთან;

ბ) შეგროვებულ იქნეს ინფორმაცია აუდიტის ღონისძიებების მხარდასაჭერად.

2. იუმს-ის აუდიტორებმა უნდა დაადასტურონ, რომ აუდიტის ფარგლებში არსებული აუდიტის კრიტერიუმებით განსაზღვრული დოკუმენტირებული ინფორმაცია არსებობს და აკმაყოფილებს ამ კრიტერიუმებით განსაზღვრულ მოთხოვნებს.

3. იუმს-ის აუდიტორებმა უნდა დაადასტურონ, რომ განსაზღვრული კონტროლები წარმოადგენენ რისკების შეფასების და რისკების მოპყრობის პროცესების შედეგს და შესაბამისად უკავშირდებიან ინფორმაციული უსაფრთხოების პოლიტიკას და მიზნებს.

4. გადახედვა შესაძლოა ხორციელდებოდეს აუდიტის სხვა ღონისძიებებთან ერთობლიობაში და გრძელდებოდეს აუდიტის სრული პროცესის დროს.

5. თუ დოკუმენტირებული ინფორმაცია ვერ იქნება წარმოდგენილი ვადაში, რომელიც განისაზღვრება აუდიტის გეგმით, აღნიშნულის თაობაზე უნდა ეცნობოს აუდიტის ობიექტს. აუდიტის მიზნებიდან და ფარგლებიდან გამომდინარე შესაძლებელია აუდიტის გაგრძელება ან მისი შეჩერება აღნიშნული პრობლემის გადაწყვეტამდე.

6. თუ დოკუმენტირებული ინფორმაცია არ არის ხელმისაწვდომი აუდიტორებისთვის მისი სენსიტიურობის და კლასიფიცირების გათვალისწინებით, აუდიტის ჩატარებაზე პასუხისმგებელმა პირმა უნდა განსაზღვროს, თუ რამდენად ახდენს აღნიშნული გავლენას აუდიტის მიერ გარემოებების დადგენაზე და დასკვნაზე და აღნიშნულის შესახებ აღნიშნოს აუდიტის დასკვნაშ