Audit Sistem Manajemen Pengamanan harus dilakukan secara berkala untuk mengetahui keefektifan penerapan Sistem Manajemen Pengamanan. Audit harus dilaksanakan secara sistematik dan independen oleh personel yang memiliki kompetensi kerja dengan menggunakan metodologi yang sudah ditetapkan. Frekuensi audit harus ditentukan berdasarkan tinjauan ulang hasil audit sebelumnya dan bukti sumber ancaman dan gangguan yang didapatkan di tempat kerja. Hasil audit harus digunakan oleh pengurus/ pananggung jawab atau pengusaha dalam proses tinjauan ulang manajemen.
Auditor :
Satu atau lebih auditor dapat ditunjuk sebagai auditor SMP. Tim dapat melakukan pendekatan besarnya keterlibatan dan pengembangan kerja sama. Pendekatan tim juga berdasarkan besar lingkup dan kekhususan kemampuan untuk diberdayakan.
Auditor harus mengerti tugas dan berkompeten untuk melaksanakan. Diperlukan pengalaman dan pengetahuan dengan standar dan sistem yang relevan untuk mengevaluasi kinerja dan identifikasi penyimpangan. Auditor harus familiar dengan persyaratan terhadap peraturan yang relevan. Sebagai tambahan auditor harus memiliki kepedulian dan akses kepada standar dan petunjuk yang berhubungan terhadap pekerjaan.
Tipe-tipe masukan :
a) pernyataan kebijakan keamanan;
b) sasaran keamanan;
c) prosedur keamanan dan instruksi kerja;
d) identifikasi ancaman, manajemen risiko dan hasil pengendalian risiko;
e) peraturan dan petunjuk pelaksanaan (jika ada);
f) laporan ketidaksesuaian;
g) prosedur SMP;
h) auditor internal/eksternal yang kompeten dan independen;
i) prosedur ketidaksesuaian.
Untuk hasil audit tergantung kasus, isi dari elemen audit terdiri dari :
a) tujuan dan sasaran SMP audit;
b) keterangan dari rencana audit SMP, identifikasi dari anggota tim audit dan perwakilan audit, tanggal audit dan identifikasi area audit;
c) identifikasi dokumen referensi yang digunakan untuk pelaksanaan audit SMP;
d) uraian ketidaksesuaian;
e) auditor menilai tingkatan kesesuaian dari SMP;
f) kemampuan dari SMP untuk mencapai pernyataan objektif SMP;
g) distribusi hasil audit SMP