Auditoria de sistema e da informação

Pessoal alguém já pesquisou ou fez algun trabalho com o seguinte tema ““Especificação de segurança desejada””???
Alguem pode citar alguns link bons sobre esse assunto?