สำหรับองค์กรด้าน IT จะใช้การ Audit ตามมาตรฐาน ISO 27001 หากได้รับ Certified แล้วนั้น สามารถมั่นใจได้ว่ามีระบบบริหารจัดการด้านความปลอดภัยของข้อมูลที่เชื่อถือได้ ซึ่งรวมหมดทั้งด้าน IT และ Non-IT โดยมาตรฐาน ISO 27001 นั้นประกอบด้วยประเด็นสำคัญดังนี้
Reference : http://en.wikipedia.org/wiki/ISO/IEC_27001