1、COBIT是一個(gè)非常有用的工具,也非常易于理解和實(shí)施,可以幫助企業(yè)在管理層、IT與審計(jì)之間交流的鴻溝上搭建橋梁,提供了彼此溝通的共同語(yǔ)言。
幾乎每個(gè)機(jī)構(gòu)都可以從COBIT中獲益,來(lái)決定基于IT過(guò)程及他們所支持的商業(yè)功能的合理控制。當(dāng)我們知道這些業(yè)務(wù)功能是什么,其對(duì)企業(yè)的影響到什么程度時(shí),就能對(duì)這些事件進(jìn)行良好的分類(lèi)。所有的信息系統(tǒng)審計(jì)、控制及安全專(zhuān)業(yè)人員應(yīng)該考慮采用COBIT原則。
2、通過(guò)實(shí)施COBIT,增加了管理層對(duì)控制的感知及支持。COBIT幫助管理層懂得如何控制影響、業(yè)務(wù)功能。COBIT提供的實(shí)施工具集包括優(yōu)秀的案例資料(提供模板業(yè)務(wù)過(guò)程,使得優(yōu)秀范例能夠迅速移植),有助于向公司部門(mén)管理層很好地表述IT管理概念。公司管理層在基于最佳控制實(shí)踐基礎(chǔ)上做出正確決策的能力亦得到了提高。
3、COBIT使IT管理工作簡(jiǎn)易并量化,減輕對(duì)復(fù)雜信息系統(tǒng)管理工作的難度。對(duì)于那些不具有廣博IT知識(shí)的人來(lái)講,是一個(gè)認(rèn)清信息技術(shù)的有價(jià)值的工具。它也使得信息系統(tǒng)審計(jì)師具有與IT專(zhuān)業(yè)人員相同的專(zhuān)業(yè)廣度,并且可以詢(xún)問(wèn)IT工程相關(guān)的問(wèn)題。
4、COBIT提供了一種國(guó)際通用的IT管理及問(wèn)題解決方案,普遍適用于各種不同的業(yè)務(wù)項(xiàng)目和審計(jì),并且既包容了當(dāng)前的情況,也提供將來(lái)可能會(huì)使用到的指導(dǎo)方針。
5、COBIT有助于提高信息系統(tǒng)審計(jì)師的影響力,依據(jù)COBIT出具的信息系統(tǒng)審計(jì)報(bào)告,更容易得到管理層的肯定。
6、COBIT框架可以能夠幫助決定過(guò)程責(zé)任,提高IT治理水平。通過(guò)應(yīng)用該框架進(jìn)行責(zé)任分析,可以做到基于角色的IT管理,定義過(guò)程措施,確保客戶利益。