1、COBIT是一個非常有用的工具,也非常易于理解和實施,可以幫助企業在管理層、IT與審計之間交流的鴻溝上搭建橋梁,提供了彼此溝通的共同語言。
幾乎每個機構都可以從COBIT中獲益,來決定基于IT過程及他們所支持的商業功能的合理控制。當我們知道這些業務功能是什么,其對企業的影響到什么程度時,就能對這些事件進行良好的分類。所有的信息系統審計、控制及安全專業人員應該考慮采用COBIT原則。
2、通過實施COBIT,增加了管理層對控制的感知及支持。COBIT幫助管理層懂得如何控制影響、業務功能。COBIT提供的實施工具集包括優秀的案例資料(提供模板業務過程,使得優秀范例能夠迅速移植),有助于向公司部門管理層很好地表述IT管理概念。公司管理層在基于最佳控制實踐基礎上做出正確決策的能力亦得到了提高。
3、COBIT使IT管理工作簡易并量化,減輕對復雜信息系統管理工作的難度。對于那些不具有IT知識的人來講,是一個認清信息技術的有價值的工具。它也使得信息系統審計師具有與IT專業人員相同的專業廣度,并且可以詢問IT工程相關的問題。
4、COBIT提供了一種國際通用的IT管理及問題解決方案,普遍適用于各種不同的業務項目和審計,并且既包容了當前的情況,也提供將來可能會使用到的指導方針。
5、COBIT有助于提高信息系統審計師的影響力,依據COBIT出具的信息系統審計報告,更容易得到管理層的肯定。
6、COBIT框架可以能夠幫助決定過程責任,提高IT治理水平。通過應用該框架進行責任分析,可以做到基于角色的IT管理,定義過程措施,確保客戶利益。