В статье рассмотрены методы оценки систем менеджмента информационной безопасности в соответствии с требованиями международного стандарта ISO/ IEC 27001:2005, в том числе при создании интегрированных систем менеджмента. Предложено научное обоснование моделей, которые способствуют повышению эффективности аудита СМИБ, рассмотрены практические методы, применяемые для подтверждения ее соответствия требованиям существующих стандартов.