Gli auditor informatici effettuano verifiche dei sistemi, delle piattaforme e delle procedure operative informatici in conformità degli standard aziendali consolidati in materia di efficienza, accuratezza e sicurezza. Valutano le infrastrutture TIC in termini di rischio per l’organizzazione e istituiscono controlli per attenuare le perdite. Determinano e raccomandano miglioramenti negli attuali controlli sulla gestione dei rischi e nell’attuazione dei cambiamenti o degli aggiornamenti del sistema.