由于内外部监管的要求(如 Sarbanes-Oxley),跨国企业、大型金融机构以及广大上市公司均设有一定量的信息系统审计、控制和安全岗位,例如IT Auditor, IS Auditor, IT Internal Control, Security Analyst, Compliance Officer 和Risk Manager。同时,大型会计师事务所(如Deloitte, PWC, KPMG, BDO, Ernst & Young)都有相当规模的专门从事信息系统审计、控制和安全服务的顾问队伍。
近几年,企业对信息系统的依赖性不断提高,数据泄露事件频频被媒体曝光(如Target客户信用卡信泄露),监管机构对信息系统安全和审计要求不断提高。跨国公司、金融机构、上市企业和专业服务机构对信息系统审计、控制与安全专业人士需求量不断快速增长。