Обычно они делают заключение и дают рекомендации. И если вторым этапом они устранят эти уязвимости то даются ли гарантии что завтра никто не хакнет?
Вы когда-нибудь слышали, чтобы в бухгалтерии после аудита аудитор оставался делать допустим годовой отчёт? 🙂
аудит только выявляет проблемы или несоответствия со стандартом, Вы получаете отчёт с проверкой уязвимостей и рекомендации
не путайте безопасников и админов