सरकारी निकायका डिजिटल डेटालाई सुरक्षीत राख्न र प्रणालीमा रहेका जोखिम पहिचान, जोखिमको बर्गिकरण गरी ह्याक् हुनबाट रोक्न तथा उक्त जोखिमले भविष्यमा निम्त्याउन सक्ने खतरालाई न्यूनिकरण गर्नका लागि सेक्युरिटी अडिट गरिन्छ।
सूचना प्रविधि प्रणालीको सुरक्षा गर्न संस्थागत संरचना निर्माण एवं क्षमता अभिबृद्धि गर्दै उपलब्ध विधि, प्रविधि र जनशक्तिको संयोजनबाट सूचना प्रविधि प्रणालीमा हुन सक्ने सम्भावित क्षतिलाई न्यूनीकरण गर्न र विद्युतीय माध्यमबाट सरकारी कार्य सञ्चालन तथा सेवा प्रवाह गर्न आवश्यक सूचना प्रविधि प्रणालीको संरचनामा रहेका सुरक्षा जोखिमहरु पहिचान, जोखिम न्यूनिकरण गर्न र भविष्यमा त्यस्ता सूचना प्रविधि प्रणालीहरुको सुरक्षा व्यवस्था गर्न सूचना प्रविधि विभागले सरकारी निकायहरुको अनुरोधको आधारमा आ. व. २०७४/७५ बाट सुरक्षा अडिट (VAPT) गर्ने कार्य प्रारम्भ गरेको हो।
नेपाल सरकारका बिभिन्न मन्त्रालय/आयोग/सचिवालय/केन्द्रियस्तरका कार्यालयहरु र अन्तर्गत निकायहरुले विकास र प्रयोग गर्ने सफ्टवेयरको सेक्युरिटी अडिट सूचना प्रविधि विभागबाट मात्र गर्ने व्यवस्था मिलाउने भनि सञ्चार तथा सूचना प्रविधि मन्त्रालयको मिति २०७७/०४/१३ को मन्त्रालयस्तरीय बिकास समस्या समाधान समितिको बैठकको निर्णयानुसार सुरक्षा अडिट गर्ने कार्यमा तीव्रता आई विभागले सो कार्य निरन्तररुपमा गर्दै आएको छ ।
आ.व. २०७८/७९ मा विभिन्न सरकारी निकायहरुका ८९ वटा सूचना प्रणालीहरुको Security Audit सहित हालसम्म १७६ वटा विभिन्न सरकारी निकायहरुको २८३ वटा प्रणालीहरुको Security Audit गरी सुरक्षित बनाउन आवश्यक सुझाव सहित प्रतिवेदन दिइएको छ।