1. จัดทำรายละเอียดระบบงาน และแนวทางการตรวจสอบของหน่วยงานที่รับการตรวจสอบ
2. จัดเตรียมรวบรวมข้อมูลขององค์กร รวมถึงการตรวจสอบภายในระบบตามมาตรฐาน ISO27001,PCI DSS และระบบที่บริษัทรองรับ
3. ปฏิบัติงานตรวจสอบตามแนวทางการตรวจสอบให้ครอบคลุมถึงการตรวจสอบระบบสารสนเทศประเภทต่างๆ เช่น
- การตรวจสอบกระบวนการด้านเทคโนโลยีสารสนเทศ (IT Process Audit)
- การตรวจสอบด้านเทคนิคของระบบสารสนเทศ (Technical Information Systems Audit)
- การตรวจสอบโปรแกรมระบบงาน (Application Information Systems Audit)
- การตรวจสอบการพัฒนาระบบ (System Implementation Audit)
- การตรวจสอบการปฏิบัติตามนโยบายรักษาความปลอดภัยของระบบสารสนเทศของบริษัทฯ หรือกฎระเบียบ หรือมาตรฐานที่กำหนดไว้ (Compliance Information Systems Audit)
- การตรวจสอบด้าน IT อื่นๆ ที่ได้รับมอบหมาย
4. ทดสอบโปรแกรมระบบงานที่มีการพัฒนาหรือปรับปรุง
5. จัดทำกระดาษทำการและรวบรวมเอกสารหลักฐานของเรื่องที่ตรวจสอบ
6. ร่วมวิเคราะห์และประเมินผลข้อมูลที่ได้จากการตรวจสอบ เพื่อนำไปพิจารณาความถูกต้องความเพียงพอของระบบการควบคุมภายในของเรื่องที่ตรวจสอบ
7. สรุปผลการตรวจสอบ โดยนำข้อสังเกตและข้อเสนอแนะของเรื่องที่ตรวจสอบ
8. ทบทวนและติดตามหน่วยงานผู้รับการตรวจสอบในการปฏิบัติตามข้อเสนอที่เห็นชอบ
9. ปฏิบัติงานอื่นตามที่ได้รับมอบหมาย