- The Wheel Exists - Penggunaan standar yang sudah ada dan mapan (mature) akan sangat efisien. Perusahaan tidak perlu mengembangkan sendiri suatu kerangka kerja dengan mengandalkan pengalamannya sendiri yang tentunya sangat terbatas.
- Structured - Standar menyediakan suatu kerangka kerja yang terstruktur yang mudah dipahami dan diikuti manajemen. Kerangka kerja yang terstruktur dengan baik akan memberikan setiap orang pandangan yang relatif sama.
- Best Practices - Standar telah dikembangkan dalam jangka waktu yang relatif lama dan melibatkan ratusan orang dan organisasi diseluruh dunia. Pengalaman yang direfleksikan dalam model-model tata kelola yang ada tidak dapat dibandingkan dengan suatu usaha dari satu perusahaan tertentu.
- Knowledge Sharing - Dengan mengikuti standar yang umum, manajemen akan dapat berbagi ide dan pengalaman antar organisasi melalui user groups, website, majalah, buku dan media informasi lainnya. Auditable - Tanpa standar baku, akan sulit bagi auditor, terutama auditor dari pihak ketiga untuk melakukan kontrol secara efektif. Dengan adanya standar, maka baik manajemen maupun auditor memiliki dasar yang sama dalam melakukan pengelolaan TI dan pengukurannya.
Saat ini telah banyak dikembangkan model standar Tata kelola TI. Setiap standar memiliki fokus penekanan yang berbeda-beda serta kelebihan dan kekurangan masing-masing. Beberapa model standar Tata Kelola TI yang banyak digunakan pada saat ini, antara lain:
- Control Objectives for Information and Related Technology (COBIT)
- Committee of Sponsoring Organization of the Treadway Commission (COSO)
- The International Organization for Standardization / The International Electrotechnical Commission (ISO/IEC 17799)
- The Information Technology Infrastructure Library (ITIL)
Perbedaan fungsi dan hubungan antara beberapa standart atau model yang menjadi acuan tata kelola TI dapat dilihat pada gambar dibawah ini :
COBIT merupakan sebuah model tata kelola TI yang memberikan sebuah arahan yang lengkap mulai dari quailty system, perencanaan, project manajemen, keamanan, pengembangan dan pengelolaan layanan. Arahan dari COBI kemudian di detailkan kembali oleh beberapa model framework sesuai dengan perkembangan keilmuan.