Большую часть проектов по защите ИТ осуществляют аудиторы по ИТ, специалисты бухгалтерских фирм или отделов внутреннего контроля. Делать это могут не только технические специалисты: 60-80% знаний, необходимых для выполнения контракта, применяются и в аудите финансовой отчетности. Остальную часть информации можно найти в учебниках по аппаратному и программному обеспечению, на Web-страницах, в справочниках и на профессиональных курсах по защите ИТ.
В своей работе специалисты по защите ИТ большей частью опираются на беседы и наблюдения. Специалист не нуждается в анализе компьютерной отчетности, если в договоре речь не идет о аттестации или испытании. В любом случае, профессионал, который справился со сдачей экзамена на звание CPA, сможет разобраться в отчетах по безопасности, если освоит терминологию.