你不能通过工具审核......(你可以但是不对) 用于安全审计的工具是IBM Consul InSight,但价格太大了。您可以阅读一些标准或一些书籍,您可以根据标准审核您的安全性。工具无法从各个角度分析问题。一个人可以,特别是+两个人
对于安全审核文档,您可以访问 ISACA 一开始,你可以阅读 演讲 在那之后... isaca文章
我希望我的帖子可以帮助你,如果你有更多的问题......前进。