Документ описывает ключевые знания и требования для внутреннего аудитора систем менеджмента информационной безопасности, включая стандарты ISO 27001 и ISO 19011. Рассматриваются практические аспекты организации и проведения внутренних аудитов, а также важность человеческого фактора в процессе аудита. Упоминаются методы анализа несоответствий и роль аудитора в обеспечении соответствия и улучшении бизнес-процессов.