от аудита получение необходимой документации от руководства компании, интервьюирование IT-специалистов, ознакомление со структурой информационной системы
информационной безопасности предприятия, которая включает: оценку рисков, анализ уязвимостей и угроз информационной безопасности
инициирование аудита руководством компании клиента
определение главных целей аудита ИБ и формулировка требований к IT-системе, а также разработку и согласование плана и методик аудита
рекомендаций для улучшения системы ИБ предприятия