Durante uma auditoria de segurança, alguém avalia especificamente se existem vulnerabilidades ou pontos fracos. Com código aberto, o código-fonte pode ser examinado diretamente.
Uma auditoria é um instantâneo. A manutenção e o acompanhamento continuarão a ser necessários.