ა) აუდიტი – ობიექტური მტკიცებულებების სისტემატური და დამოუკიდებელი მოპოვების და ობიექტური შეფასების პროცესი აუდიტის კრიტერიუმების შესრულების შეფასების მიზნით;

ბ) აუდიტის ობიექტი – ორგანიზაცია, რომლის აუდიტიც ხორციელდება სრულად ან ნაწილობრივ;

გ) აუდიტის ფარგლები – აუდიტის გავრცელების საზღვრები;

შენიშვნა: აუდიტის ფარგლები, როგორც წესი, მოიცავს ფიზიკურ და ვირტუალურ ლოკაციებს, ფუნქციებს, ორგანიზაციულ დანაყოფებს, აქტივობებს და პროცესებს, ისევე როგორც დროის პერიოდს, რომელსაც ფარავს აუდიტი;

შენიშვნა: ვირტუალური ლოკაცია არის სამუშაოების განხორციელების ან სერვისების შეთავაზების ადგილი ონლაინგარემოს გამოყენებით, რაც საშუალებას აძლევს ინდივიდებს აღასრულონ პროცესები მათი ფიზიკური ადგილსამყოფლის მიუხედავად;

დ) აუდიტის გეგმა – აუდიტის ღონისძიებების და აქტივობების აღწერა;

ე) აუდიტის კრიტერიუმი – მოთხოვნები, რომლებთანაც ხდება ობიექტური მტკიცებულებების შედარება;

შენიშვნა: მოთხოვნები შესაძლოა მოიცავდეს პოლიტიკებს, პროცედურებს, სამუშაო ინსტრუქციებს, სამართლებრივ მოთხოვნებს, სახელშეკრულებო ვალდებულებებს და ა.შ.

ვ) ობიექტური მტკიცებულება – რაიმეს არსებობის ან ნამდვილობის მხარდამჭერი მონაცემები;

შენიშვნა: ობიექტური მტკიცებულება შეიძლება მოპოვებულ იქნეს დაკვირვებით, გაზომვით, ტესტირებით ან სხვა საშუალებით;

შენიშვნა: ობიექტური მტკიცებულება აუდიტის მიზნებისთვის, როგორც წესი, გულისხმობს ჩანაწერებს, ფაქტების გაცხადებას ან სხვა ინფორმაციას, რომელიც რელევანტურია აუდიტის კრიტერიუმებისთვის და რომლებიც ექვემდებარება ვერიფიკაციას;

ზ) აუდიტორული მტკიცებულება – ჩანაწერები, ფაქტების გაცხადება ან სხვა ინფორმაცია, რომელიც რელევანტურია აუდიტის კრიტერიუმებისთვის და რომლებიც ექვემდებარება ვერიფიკაციას;

თ) აუდიტით დადგენილი გარემოებები – შეგროვებული აუდიტორული მტკიცებულებების აუდიტის კრიტერიუმებთან მიმართებაში შეფასების შედეგები;

შენიშვნა: აუდიტის დადგენილი გარემოებები ადგენს შესაბამისობას ან შეუსაბამობას;

შენიშვნა 2: აუდიტით დადგენილმა გარემოებებმა შეიძლება გამოიწვიოს რისკების და გაუმჯობესების შესაძლებლობების გამოვლენა;

ი) აუდიტის დასკვნა – აუდიტის შედეგი, აუდიტის მიზნების და აუდიტით დადგენილი გარემოებების განხილვის შემდეგ;

კ) აუდიტორი – პირი, რომელიც ახორციელებს აუდიტს;

ლ) ტექნიკური სპეციალისტი – პირი, რომელიც უზრუნველყოფს აუდიტორს სპეციალური ცოდნით ან გამოცდილებით;

შენიშვნა: სპეციალური ცოდნა ან გამოცდილება უკავშირდება ორგანიზაციას, აქტივობას, პროცესს, პროდუქტს, სერვისს, დისციპლინას, ენას ან კულტურას;

შენიშვნა: ტექნიკური სპეციალისტი არ მოქმედებს როგორც აუდიტორი;

მ) მართვის სისტემა – ორგანიზაციის ურთიერთდამოკიდებული ან ურთიერთდაკავშირებული ელემენტების ერთობლიობა, რომელიც გამოიყენება პოლიტიკების, მიზნების და ამ მიზნების მიღწევს პროცესების დასანერგად;

შენიშვნა 1: მართვის სისტემა შესაძლოა მიემართებოდეს ერთ ან რამდენიმე დისციპლინას;

შენიშვნა 2: სისტემის ელემენტები მოიცავს ორგანიზაციის სტრუქტურას, როლებს და პასუხისმგებლობას, დაგეგმვას და ოპერირებას;

შენიშვნა  3: მართვის სისტემის ფარგლები შესაძლოა მოიცავდეს მთლიან ორგანიზაციას, მის განსაზღვრულ ფუნქციებს ან სექციებს, ასევე ერთ ან რამდენიმე ფუნქციას ორგანიზაციების ჯგუფში;

ნ) რისკი – მიზნებთან დაკავშირებული გაურკვევლობის ეფექტი;

შენიშვნა 1: ეფექტი არის გადახრა მოსალოდნელისგან – პოზიტიური ან ნეგატიური;

შენიშვნა 2: გაურკვევლობა არის მოვლენის, მისი შედეგების ან  ხდომილების ალბათობის გაგებასთან ან ცოდნასთან დაკავშირებული ინფორმაციის ნაკლებობა;

შენიშვნა 3: რისკი, როგორც წესი, განიმარტება როგორც პოტენციური „მოვლენები“ და „შედეგები“ ან მათი კომბინაცია;

შენიშვნა 4: რისკი ხშირად გამოიხატება, როგორც მოვლენის შედეგების და მისი ხდომილების ალბათობის კომბინაცია;

შენიშვნა 5: ინფორმაციული უსაფრთხოების მართვის სისტემის კონტექსტში, ინფორმაციული უსაფრთხოების რისკი შესაძლოა გამოიხატოს როგორც გაურკვევლობით გამოწვეული ეფექტი ინფორმაციული უსაფრთხოების მიზნებზე;

შენიშვნა 6: ინფორმაციული უსაფრთხოების რისკი უკავშირდება პოტენციურ შესაძლებლობას, რომ საფრთხეები ისარგებლებენ ინფორმაციული აქტივის ან ინფორმაციული აქტივების ჯგუფის  სისუსტეებით და ამგვარად ზიანს მიაყენებენ ორგანიზაციას.

ო) შესაბამისობა – მოთხოვნების შესრულება;

პ) კომპეტენცია – ცოდნისა და უნარების გამოყენების შესაძლებლობა სასურველი შედეგების მისაღწევად;

ჟ) მოთხოვნა – საჭიროება ან მოლოდინი, რომელიც გაცხადებულია, ზოგადად იგულისხმება ან სავალდებულოა;

რ) პროცესი – ურთიერთდაკავშირებული ან ურთიერთდამოკიდებული აქტივობების ერთობლიობა, რომელიც გარდაქმნის მიწოდებას შედეგად;

ს) შესრულება – გაზომვადი შედეგი;

ტ) ეფექტიანობა – დაგეგმილი აქტივობების რეალიზების და დაგეგმილი შედეგების მიღწევის მაჩვენებელ