COBIT als standaard uitgelicht
Control Objectives for Information and related Technology (COBIT) is een - in 1992 ontwikkeld - instrument voor het analyseren van een IT-organisatie. Met behulp van COBIT kan worden vastgesteld in hoeverre een organisatie voorziet in de uitvoering van een seriebeheersdoelstellingen ('control objectives') waaraan een goed functionerende IT-organisatie aan moet voldoen: welke praktische zaken moeten geregeld zijn om als organisatie 'in control' te zijn qua IT.

In de praktijk
COBIT is een instrument dat in de praktijk veelvuldig toegepast wordt als hulpmiddel bij het inrichten van een IT-beheeromgeving én het uitvoeren van een kwaliteitstoets. Het wordt gebruikt door organisaties die moeten voldoen aan strenge compliance-eisen en die de kwaliteit en toegevoegde waarde van hun informatievoorziening willen verbeteren. COBIT helpt bij het begrijpen en beheersen van de aan IT gerelateerde risico's. Het voorziet in een behoefte om te komen tot IT-Governance en het waarborgen van betrouwbaarheid van informatie en de gegevensverwerking door de informatiesystemen.COBIT is het framework voor het managen van IT risico's en controls. Het framework richt op de vereisten die nodig zijn voor investeringen in informatietechnologie resources. Als IT belangrijker wordt binnen een organisatie dan komen hier ook risico's bij kijken die onder controle moeten worden gehouden.

Beste Practice
Motiv heeft een "best practice" benadering ontwikkeld omtrent COBIT, welke organisaties helpt om compliant te zijn. Door het automatiseren van de belangrijkste IT compliance processen, inclusief policiy management, business risicomanagement, operational control, monitoring en reporting kan een organisatie tevens substantiële kostenbesparingen verwachten.

Met de GRC tooling op maat van Motiv zijn organisaties in staat IT Governance in hun organisatie te implementeren en om een betere stroomlijning van IT Governance met hun organisatie te creëren. Met de GRC tooling van Motiv kan daadwerkelijk één lijn worden getrokken tussen business, IT management en auditing.