Документ описывает аудит информационной безопасности как процесс оценки текущего состояния безопасности в компании и необходимость внедрения новых технологий для повышения уровня защиты. Упоминается о тестировании на проникновение, анализе рисков и использовании международных стандартов для достижения целей безопасности. Также подтверждается, что обеспечить информационную безопасность можно только через комплексное управление людьми, рисками и ресурсами.