運用の保証を維持するために、組織は2つの基本的な方法を使用します。 システムの監査と監視。監視とは継続的な活動を指しますが、監査は1回限りまたは定期的なイベントであり、内部または外部のいずれかになります。自己監査と独立監査の本質的な違いは客観性であり、したがって間接的に監査の結果に影響を及ぼします。内部監査人と外部監査人は同じレベルの能力を持ち、同じツールを使用できる必要があります。 出典:SWANSON、Marianne&GUTTMAN、Barbara、National Institute of Standards、 Technology(NIST)、NIST Special Publication 800-14、一般的に受け入れられている原則および 情報技術システムを保護するための慣行、1996年9月(25ページ)。