Die Motivation für die Durchführung von IT-Gefährdungsanalysen ist vielfältig und lässt sich aus den häufig auftauchenden Fragen ableiten. Hierzu folgende Beispiele:
Hinzu kommt, dass durch die Schnelllebigkeit der IT-Welt das Schritt halten nur spezialisierten IT-Prüfern gelingt, die entsprechende fachliche Qualifikationen (wie etwa das CISA-Examen) besitzen. Das Examen zum Certified Information System Auditor wird vom Dachverband ISACA angeboten.
Außerdem darf nicht unterschätzt werden, dass eine effiziente Prüfung nur mit einem gewissen Erfahrungsschatz möglich ist und fachlich nicht ausreichende Qualifikationen sowohl die Prüfungsdauer wie auch die Prüfungskosten wesentlich erhöht.
Die Durchführung von IT-Gefährdungsanalysen macht am meisten Sinn in Verbindung mit einer Prozessanalyse (Gefährdungsanalyse). Sie ist gebunden an spezialisierte und erfahrene Prüfer mit entsprechenden Qualifikationen.