O processo de auditoria de TI deve procurar respeitar certas
linhas de ação, como, por exemplo, aquela que diz que:
A
o auditor deve ser um funcionário da organização auditada,
trabalhando no setor analisado;
B
a auditoria procura primordialmente garantir o processo de
aquisição de produtos e serviços de TI;
C
durante a fase de planejamento, o auditor deve reunir a
maior quantidade possível de informações sobre a entidade
auditada e seu ambiente de TI;
D
todas as falhas e irregularidades encontradas na fase
de execução devam ser coletadas para que os devidos
controles sejam implantados na fase seguinte da auditoria;
E
ferramentas computacionais de apoio à auditoria devem
ser evitadas, em razão da falta de segurança dos softwares
nessa área.