Нужно во первый образование в данной сфере(именно ИБ), опыт работы от трех лет и только тогда лицензия может быть получена, но стоит она огромных денег и на одного человека ее получить не возможно, она выдается на организацию которая занимается защитой информации/разработкой средств защиты информации.
В любом случае придется обращаться к спец.организациям для аттестации ис.
Искать вредоносный код - огромный гемор, если это не явные шаблоны.
Надо смотреть дату модификации/доступа к файлам и искать вручную.
На данный момент есть способы обхода антивирусов и всяких манулов при установке бэкдоров.
Так что лучший способ - смена паролей + залить рабочую базу на чистую цмс.