Jawaban:
Keuntungan COBIT
a. COBIT dapat memberikan arahan (guidelines) yang berorientasi pada bisnis, dan karena itu
business process owners dan manajer, termasuk juga auditor dan user, diharapkan dapat
memanfaatkan guideline ini dengan sebaik-baiknya.
b. Dapat membantu auditor, manajemen dan pengguna (user), dengan cara membantu
menutup kesenjangan antara kebutuhan bisnis, risiko, kontrol, keamanan, melalui
peningkatan pengamanan dan mengontrol seluruh proses TI.
Kekurangan COBIT
a. COBIT hanya memberikan panduan kendali dan tidak memberikan panduan implementasi
operasional. Dalam memenuhi kebutuhan COBIT dalam lingkungan operasional, maka
perlu diadopsi berbagai framework tata kelola operasional seperti ITIL (The Information
Technology Infrastructure Library) yang merupakan sebuah kerangka pengelolaan layanan
TI yang terbagi ke dalam proses dan fungsi.
b. Kerumitan penerapan. Apakah semua control objective dan detailed control objective
harus diadopsi, ataukah hanya sebagian saja? Bagaimana memilihnya COBIT hanya berfokus
pada kendali dan pengukuran. COBIT kurang dalam memberikan panduan keamanan
namun memberikan wawasan umum atas proses TI pada organisasi daripada ITIL misalnya.
b. Identifikasi IT Goal
Pada tahap ini dilakukan COBIT project goals to IT goals maping, yaitu mengidentifikasi
tujuan dari pengembangan TI berdasarkan tujuan Unand. Kemudian didapatkan kaitan
tujuan uand tersebut untuk mencapai tujuan TI.
e. Maturity level
Pengukuran tingkat kematangan (maturity level) pada dasarnya merupakan bagian dari
pengujian kepatuhan terhadap aktivitas yang seharusnya ada atau dilakukan di tiap proses IT
berdasarkan kerangka kerja COBIT sesuai tingkatan levelnya.