Systematyczna, niezależna ocena systemów informatycznych, procesów, kontroli i infrastruktury organizacji pod kątem bezpieczeństwa, wydajności, zgodności z regulacjami i efektywności operacyjnej.
Audyt IT to niezależna ocena środowiska informatycznego organizacji prowadzona w celu stwierdzenia, czy systemy IT i procesy zarządzania nimi spełniają zdefiniowane wymagania — regulacyjne, wewnętrzne lub branżowe. Wynikiem audytu jest raport zawierający ustalenia (findings), ocenę ryzyka i zalecenia naprawcze.
| Typ audytu | Zakres | Kto przeprowadza |
|---|---|---|
| Audyt wewnętrzny IT | Procesy, kontrole, polityki — wg planu rocznego | Wewnętrzny audytor IT |
| Audyt zewnętrzny IT | Weryfikacja niezależna, często dla regulatora | Firma audytorska |
| Audyt bezpieczeństwa | Podatności, konfiguracje, access management | Audytor bezp. / pentest |
| Audyt compliance | Zgodność z ISO 27001, RODO, SOC 2 | Akredytowane jednostki |
| Audyt infrastruktury | Stan sprzętu, topologia, konfiguracje | Audytor IT / konsultant |
| Audyt aplikacji | Bezpieczeństwo kodu, logika biznesowa | Audytor aplikacji / SAST |
| Penetration testing | Symulacja ataku na systemy i sieć | Tester penetracyjny |