Essa auditoria é realizada pela figura do auditor, podendo ser um membro eleito do próprio grupo de controle de configuração ou auditor externo, para as empresas que contarem com uma estrutura mais elaborada.
A periodicidade e os itens a serem verificados pela auditoria de configurações de base e de atividades de suporte estão previstas no PGC, e as datas, no cronograma do projeto. Para auxiliar na execução da auditoria, pode-se utilizar uma lista de verificação pelo auditor, registrando-se o resultado no registro de auditoria do GC.
Após a realização da auditoria, o auditor deve comunicar ao gerente de projeto o resultado. Com base nos resultados da auditoria, o gerente de projeto e o grupo de controle de configuração devem acordar medidas corretivas e registrar datas de resolução no cronograma do GC. Utilizando o cronograma acordado e o registro de auditoria do GC, o gerente de projeto verifica se as ações corretivas foram de fato executadas, tomando as ações necessárias quando necessário.