Durante una auditoría de seguridad, alguien evalúa específicamente si existen vulnerabilidades o puntos débiles. Con el código abierto, el código fuente se puede examinar directamente.
Una auditoría es una instantánea. El mantenimiento y el seguimiento seguirán siendo necesarios.