Выбор зависит от целей:
1.
Самопроверка — для мониторинга (раз в квартал).
2.
Комплаенс-аудит — проверка на соответствие 152-ФЗ и другим законам.
3.
Технический аудит — сканирование на уязвимости (раз в полгода).
4.
Пентест — проверка эффективности защиты (раз в квартал).
5.
Комплексный аудит — полная проверка всех параметров (раз в год).
Новичкам лучше начать с комплексного, чтобы получить полную картину, а затем использовать
другие виды для контроля.