Внутренний устанавливается уставами и документами фирмы. В них указан общий порядок работы с процессами и информацией компании. Такой мониторинг регулярно проводится собственными структурными подразделениями в установленный промежуток времени.
Внешний аудит проводится независимыми экспертами, у которых после подписания договора появляется доступ к внутренней сети фирмы. Проверка организуется по желанию акционеров, руководителей или же по требованию правоохранительных органов. Такой мониторинг представляет собой наиболее объективную оценку системы управления, так как подобные организации имеют квалифицированный персонал со всеми необходимыми сертификатами, лицензиями, а также в их распоряжении есть техническое оснащение.
Внешний аудит информационной безопасности необязательный, но проводить его рекомендуется. Это связано с тем, что государство регламентирует большинство сфер деятельности бизнеса. Следовательно, проведение аудиторской проверки ИБ считается обязательным для многих акционерных обществ, финансовых компаний и прочих организаций.