Con el incremento de la complejidad en los sistemas de información y de los riesgos asociados, las organizaciones buscan profesionales con experiencia y conocimientos probados, para identificar y evaluar los riesgos, y que sepan minimizar las vulnerabilidades de estos sistemas.
La auditoría de los sistemas de información se define como una materia multidisciplinar, que abarca áreas de conocimiento como:
Por estos motivos, las organizaciones necesitan disponer de un número creciente de profesionales cualificados en la identificación y evaluación de los riesgos de los sistemas de información, y en el diseño y evaluación independiente de los controles necesarios para asegurar la eficacia, eficiencia, legalidad y seguridad de los sistemas.
Esta situación contrasta con la falta de estudios oficiales sobre auditoría y control de sistemas, la dispersión de la oferta de estudios existentes y la falta de regulación de la profesión. Así pues, se necesita afrontar estos retos, promoviendo unos estudios universitarios de auditoría y control de sistemas adaptados a las necesidades de la sociedad.