HIPAA, HITech y las Reglas Omnibus requieren que cada proveedor de atención médica realice auditorías de sus medidas de seguridad en sus redes. Estas herramientas lo ayudan a realizar auditorías internas para medir su cumplimiento y determinar sus necesidades futuras. HHS recomienda el uso de la herramienta SRA, mientras que NIST recomienda el uso de la herramienta HSR. Ambas son muy buenas medidas para el cumplimiento.