Die Auditierung ist ein systematischer, unabhängiger und dokumentierter Prozess zur Bewertung, ob die Praktiken und Kontrollen eines Informationssicherheitsmanagementsystems (ISMS) den festgelegten Standards entsprechen. Sie hilft dabei, Schwachstellen aufzudecken und Verbesserungsmöglichkeiten zu identifizieren, um die Informationssicherheit kontinuierlich zu verbessern.