• सरकारी निकायका डिजिटल डेटालाई सुरक्षीत राख्न र प्रणालीमा रहेका जोखिम पहिचान, जोखिमको बर्गिकरण गरी ह्याक् हुनबाट रोक्न तथा उक्त जोखिमले भविष्यमा निम्त्याउन सक्ने खतरालाई न्यूनिकरण गर्नका लागि सेक्युरिटी अडिट गरिन्छ।
  • सूचना प्रविधि प्रणालीको सुरक्षा गर्न संस्थागत संरचना निर्माण एवं क्षमता अभिबृद्धि गर्दै उपलब्ध विधि, प्रविधि र जनशक्तिको संयोजनबाट सूचना प्रविधि प्रणालीमा हुन सक्ने सम्भावित क्षतिलाई न्यूनीकरण गर्न र विद्युतीय माध्यमबाट सरकारी कार्य सञ्चालन तथा सेवा प्रवाह गर्न आवश्यक सूचना प्रविधि प्रणालीको संरचनामा रहेका सुरक्षा जोखिमहरु पहिचान, जोखिम न्यूनिकरण गर्न र भविष्यमा त्यस्ता सूचना प्रविधि प्रणालीहरुको सुरक्षा व्यवस्था गर्न सूचना प्रविधि विभागले सरकारी निकायहरुको अनुरोधको आधारमा आ. व. २०७४/७५ बाट सुरक्षा अडिट (VAPT) गर्ने कार्य प्रारम्भ गरेको हो।
  • नेपाल सरकारका बिभिन्न मन्त्रालय/आयोग/सचिवालय/केन्द्रियस्तरका कार्यालयहरु र अन्तर्गत निकायहरुले विकास र प्रयोग गर्ने सफ्टवेयरको सेक्युरिटी अडिट सूचना प्रविधि विभागबाट मात्र गर्ने व्यवस्था मिलाउने भनि सञ्चार तथा सूचना प्रविधि मन्त्रालयको मिति २०७७/०४/१३ को मन्त्रालयस्तरीय बिकास समस्या समाधान समितिको बैठकको निर्णयानुसार सुरक्षा अडिट गर्ने कार्यमा तीव्रता आई विभागले सो कार्य निरन्तररुपमा गर्दै आएको छ ।
  • आ.व. २०७८/७९ मा विभिन्न सरकारी निकायहरुका ८९ वटा सूचना प्रणालीहरुको Security Audit सहित हालसम्म १७६ वटा विभिन्न सरकारी निकायहरुको २८३ वटा प्रणालीहरुको Security Audit गरी सुरक्षित बनाउन आवश्यक सुझाव सहित प्रतिवेदन दिइएको छ।