Audit on kontrollimine ja hindamine, sageli seoses finantsdokumentide või raamatupidamisaruannetega, mille täpsust kontrollitakse. Arvutiaudit tähendab üldjuhul ettevõtte arvutivõrkude ja nendega seotud tehnoloogia ja tarkvara ning IT-ressursside kasutamise protseduuride auditit. Seda võidakse ette võtta süsteemi tõhususe kontrollimiseks ja võimalike rikkumiste tuvastamiseks. Harvemini kasutatakse mõistet arvutiaudit maksuauditi kohta, mille puhul kasutatakse arvutit traditsioonilise auditiprotsessi abistava vahendina.
Arvutiauditi kõige elementaarsem osa on varahalduse inventuur, mis tuvastab kõik riist- ja tarkvara valdused ja nende ühendused ning aitab kindlaks teha, mis on omanduses ja mis võib vajada värskendamist või väljavahetamist. Arvutiauditi teave annab enam-vähem üksikasjaliku analüüsi iga arvuti protsessori, praeguse operatsioonisüsteemi, hoolduspakettide, mälu, salvestusruumi, partitsioonide, suuruse, meediumivõimaluste (nt CD-/DVD-kirjutaja) ja kõigi ühendatud välisseadmete kohta, nagu klaviatuurid, printerid, skannerid, välised draivid, mikrofonid, kõlarid jne. Tarkvara loend sisaldab kogu tarkvara nime, installikuupäeva ja versiooni. See on abiks standardimise ülevaatamisel, eriti kui otsitakse standardset töökeskkonda.
Litsentsiauditi käigus kogutakse tarkvara seerianumbrid ja tootenumbrid. Samuti vaadatakse üle üksikute arvutite ja võrkude sobivad litsentsid. Need sammud aitavad tagada, et kõik on ajakohased, ja uurida, kas olemasolevad litsentsimisvalikud on ikka optimaalsed.
Teine arvutiauditi aspekt on turvaülevaade. Varade teadmine ja asjakohane registreerimine on alles selle protsessi algus, mis võib hõlmata ka valduste triipkodeerimist või muul viisil märgistamist. Samuti on oluline kontrollida tulemüüride ja turbetarkvara järjepidevust ja tõhusust. See tähendab viirusetõrjetarkvara ja pahavaratõrje ülevaatamist, samuti süsteemide kontrollimist, et veenduda nende puhtuses.
Lõpuks võib arvutiaudit uurida IT-protseduure, otsides viise, kuidas need oleksid tõhusamad. Analüüsi all võivad olla ka kõik võimalikud ressursside väärkasutamise, ressursside ebaõige kasutamise või seadmete ja üksikisiku ametijuhendi nõuete vahelise halva vastavuse juhtumid. Viimane võib tuleneda otsusest, et töötaja arvutiseade ei ole tal piisavalt teenindatud või on tegelikku vajadust arvestades tehtud tarbetuid IT-kulutusi.