Оценка на сигурността засягаща компютърните системи може да е само една част от цялостния одит на защитните механизми в дадена компания. При всички положения оценка на IT сигурността се прави от компания по киберсигурност и от нейните експерти. Според класификацията има поне три вида оценка на сигурността, свързани с различните цели на бизнес стратегията на фирма или организация с онлайн бизнес.
Еднократна оценка на сигурността – това е вид одит, който се прави за специални цели, при специални обстоятелства. Такова може да бъде например въвеждането на нов софтуер за работа с клиенти. Преди да бъде въведен, той трябва да се тества и да се направи оценка на сигурността, като част от одита. Така ще се открие всеки нов риск за системата. В този смисъл оценката на сигурността е свързана с рисковете за компютърната сигурност и надеждността на мрежата, тя не засяга подобряването или влошаването на обслужването на клиента.
Толгейт оценка – това е тип одит, който се извършва с цел пускането или забраната на нов процес или процедура, които могат да бъдат въведени в работните дела на компанията. Тук не се оценява риска, но индикации и евентуални пречки за включването на дадена нова система в мрежата.
Периодична оценка – такава оценка се прави според стратегията, която всяка компания прави за себе си и която засяга нейната сигурност. Тя може да бъде повлияна от съветите на експертите в компания за киберсигурност, които вече са направили одит на сигурността. В този смисъл експерт идва на месечна или годишна база, за да провери дали се спазват процедурите за сигурност, дали те са адекватни на постоянно променящата се бизнес среда. Един вид това е по-скоро профилактична процедура.
Между трите вид оценки на сигурността, има доста общи процедури, които се извършават от специалистите. Проверяват се сложността на паролите, комуникацията между различните звена общуващи чрез компютърните системи; проверява се ефективността на контрола от страна на служителите; правят се корекции на всички системи и се проверява актуалност на софтуера; променят се процедури и т.н.