La auditoría de base de datos incluye dos métodos: la metodología tradicional que usa listas de verificación, y la metodología de evaluación de riesgos que minimiza los riesgos potenciales. Los objetivos de control a lo largo del ciclo de vida de una base de datos incluyen el estudio previo, la concepción y selección de equipo, el diseño y carga, la explotación y mantenimiento, y la revisión post-implantación. La auditoría también examina el sistema de gestión de base de datos, software de auditoría