Для того чтобы заказчик смог получить сертификат ИСО 27001 и доказать результативность его системы менеджмента ИБ, она должна пройти аудит. Данная работа состоит, прежде всего, в проверке документации, касающейся безопасного обращения с коммерческой и технической информацией. На этом этапе выносятся рекомендации по приведению внутренних документов заказчика к нормам международного стандарта ISO IEC 27001 и отечественного ГОСТ Р ИСО 27001.
При аудите проводится опрос лиц, ответственных за СМИБ. В их число входят руководящие работники разного звена, администраторы, IT-специалисты. Выборочно опрашиваются рядовые пользователи информационной структуры. Результаты анкетирования анализируются, после чего их сравнивают с итогами технологических проверок, проведённых по нормативам IEC/МЭК.
В том случае, если система менеджмента ИБ отвечает положениям ИСО 27001, заказчик получает сертификат, оформленный согласно международным правилам. Его наличие свидетельствует о защищённости конфиденциальной информации в соответствии с мировыми стандартами и российским ГОСТом в последней редакции. В конечном итоге это говорит о возможности сотрудничества с данной компанией в успешной реализации серьёзных проектов.