1. აუდიტს პროცესში ინფორმაცია, რომელიც რელევანტურია აუდიტის მიზნების, ფარგლების და კრიტერიუმებისთვის, მათ შორის ინფორმაცია სხვადასხვა ფუნქციებს, აქტივობებს და პროცესებს შორის ინტერფეისებს თაობაზე უნდა იქნეს შეგროვებული შესაბამისი ნიმუშების აღებით და შემოწმებული პრაქტიკული შესაძლებლობის შემთხვევაში.

2. აუდიტორულ მტკიცებულებად უნდა იქნეს მიღებული მხოლოდ ინფორმაცია, რომლის შემოწმებაც შესაძლებელია. თუ შემოწმების შესაძლებლობა შეზღუდულია, აუდიტორმა უნდა მიიღოს პროფესიული გადაწყვეტილება მისი სანდოობის და მტკიცებულებითი ძალის თაობაზე. აუდიტორული მტკიცებულება, რომელსაც მივყავართ გარემოების დადგენამდე  უნდა იქნეს დოკუმენტურად დაფიქსირებული.

3. აუდიტორებმა უნდა შეაფასონ, აკმაყოფილებს თუ არა ინფორმაცია ისეთ მოთხოვნებს, როგორიც არის:

ა) სისრულე (მოსალოდნელი შინაარსი სრულად არის ასახული დოკუმენტირებულ ინფორმაციაში);

ბ) სიზუსტე (შინაარსი შეესაბამება სხვა სანდო წყაროებს, როგორიც არის სტანდარტები და რეგულაციები);

გ) თანამიმდევრულობა (დოკუმენტირებული ინფორმაცია არის თანამიმდევრული შინაგანად და დაკავშირებულ დოკუმენტებთან მიმართებაში);

დ) სიახლე (შინაარსი წარმოადგენს ბოლო განახლებულ ვერსიას).

4. ინფორმაციის წყაროები განსხვავდება აუდიტის ფარგლებიდან და კომპლექსურობიდან გამომდინარე და შესაძლოა მოიცავდეს:

ა) ინტერვიუებს დასაქმებულებთან და სხვა ინდივიდებთან;

ბ) აქტივობებზე, სამუშაო პირობებზე და გარემოზე დაკვირვებას;

გ) დოკუმენტირებულ ინფორმაციას, როგორიც არის პოლიტიკები, გეგმები, სტანდარტები, ინსტრუქციები, ლიცენზიები, ნებართვები, ხელშეკრულებები და ა.შ.;

დ) ჩანაწერებს, როგორიც არის ინსპექტირების ჩანაწერები, საოქმო ჩანაწერები, აუდიტის მოხსენებები, მონიტორინგის პროგრამების ჩანაწერები;

ე) მონაცემების შეჯამებას, ანალიზს და ფუნქციონირების ინდიკატორებს;

ვ) აუდიტის ობიექტის მიერ ნიმუშების აღების გეგმას და პროცედურებს დაკავშირებულს ნიმუშების აღების და გაზომვის კონტროლთან;

ზ) მოხსენებებს სხვა წყაროებიდან (მაგ.: მომხმარებლების კომენტარები, გარე კვლევები და შეფასებები, გარე მხარებიდან მომდინარე ინფორმაცია და ა.შ.);

თ) მონაცემთა ბაზებს და ვებგვერდებს;

ი) სიმულაციას და მოდელირებას.

5. რელევანტური ინფორმაციის შეგროვების მეთოდებს შესაძლოა წარმოადგენდეს:

ა) დოკუმენტირებული ინფორმაციის გადახედვა (მათ შორის ლოგების და კონფიგურაციის მონაცემების);

ბ) ინფორმაციის დამუშავების ადგილების მონახულება;

გ) იუმს-ის პროცესებზე და დაკავშირებულ კონტროლებზე დაკვირვება;

დ) აუდიტის ავტომატიზებული საშუალებების გამოყენებ