Les tests d'audits et autres activités d'assurance impliquant l'évaluation des systèmes opérationnels doivent être planifiés et convenus entre le testeur et le niveau approprié de la direction.
Encadrer le test d'intrusion par une procédure qui mentionne:
le respect de la confidentialité,
l'interdiction de modifier les données
un moyen de contact d'urgent pour mettre fin au test en cas de problème inattendu