Pravidelne vykonávaný bezpečnostný audit patrí medzi základné nástroje systematického prístupu k riadeniu informačnej bezpečnosti a poskytuje nezávislý pohľad na informačnú bezpečnosť.
V prípade rozsiahlych a komplexných systémov nie je nutné vykonávať audit pre celý systém, ale je možné ho podľa potreby previesť i pre jednotlivé presne definované časti, aplikácie alebo procesy. Napríklad bezpečnostný audit webovej aplikácie, lokálny intranetový audit (LAN siete) z pohľadu zamestnanca alebo anonymného útočníka, audit bezdrôtovej siete, VoIP ústredne či vyjadrenie súladu s normatívnymi alebo legislatívnymi požiadavkami na prevádzku systému.