Geçen yazımızda yönetişim kavramı ile tanışmıştık. Bu yazımızda hizmet değer sistemine ufak bir ara verip, yönetişim kavramını BT için biraz açalım. BT’nin kurumsal yönetişimi için neler yapabiliriz birlikte düşünelim.
Bunun için ITIL dışında bir başka kaynağa başvuracağız.
COBIT
Kaynağımız COBIT (Control Objectives for Information and related Technology – Bilgi ve İlişkili Teknoloji için Kontrol Hedefleri). COBIT, 1990’lı yılların ortalarında kuruluşlarda BT çalışmalarını kontrol etmek amacıyla yayınlanmış bir çerçeve.
Zaman içerisinde önce denetim ve yönetim, daha sonra yönetişim konularını da içerecek şekilde genişletilmiş.
Türkiye’de yaygın olarak bilinen COBIT 4.1 olsa da, şu anda güncel versiyon COBIT 2019.
COBIT 2019’un BT’nin kurumsal yönetişimi ile ilgili en kapsamlı kaynak olduğunu söyleyebiliriz.
BT’nin Kurumsal Yönetişimi
Günümüzde BT, kuruluşların yaşamlarını sürdürebilmeleri ve büyümeleri için hayati önem taşıyor.
BT’nin istenildiği şekilde çalışamaması, ihtiyaç duyulan hizmetleri sunamaması ve beklenen performansı sergileyememesi işi doğrudan etkileyebiliyor.
COBIT’e göre BT’nin kurumsal yönetişimi, BT’nin kurumsal hedefler ve öncelikler doğrultusunda yönlendirilmesi ve kontrol edilmesi ile ilgili. Böylelikle BT, paydaşları için değer yaratabilir hale gelebilir.
Fakat sadece değer yaratmak yeterli değil, yaratılan değeri korumak da önemli! O zaman riskleri kontrol altına almak gerekli.
Ve tüm bunları yaparken BT kaynaklarını (altyapı, uygulama, insan, ortam, veri, vb.) en verimli şekilde kullanmak.
Yönetişim Hedefleri
COBIT 2019 içerisinde, BT’nin kurumsal yönetişimi ile ilgili beş temel hedef yer alıyor.
Bir yönetişim çerçevesi oluşturulması — BT yönetişim ilkelerinin belirlenmesi; belirlenen yönetişim ilkeleri doğrultusunda BT için karar alma modellerinin, kurulların ve yetki düzeylerinin tanımlanması; ilgili politikaların ve süreçlerin oluşturulması için gerekli yönlendirmenin gerçekleştirilmesi…
Faydaların gerçekleştirilmesi — BT aracılığıyla kuruluş için değer yaratılması; mevcut BT yatırımlarından elde edilen değerin sürdürülmesi ve arttırılması; yeterli değer yaratmayan BT girişimlerinin ve varlıklarının ortadan kaldırılması…
Risk optimizasyonu — BT ile ilişkili (kullanım, sahiplik, işletim, vb.) iş riskinin ele alınması; BT tarafından sunulan değerin korunması…
Kaynak optimizasyonu — Yeterli, uygun ve etkili kaynakların sağlanması; işin gerektirdiği yeni teknolojilerin devreye alınması, eski sistemlerin güncellenmesi veya değiştirilmesi…
Paydaş katılımının sağlanması — Paydaşların mevcut ve değişen ihtiyaçlarının öğrenilmesi; paydaşlarla etkili ve zamanında iletişim kurulması; BT ile ilgili hedef ve stratejilerin kuruluş hedefleri ve stratejisiyle uyumluluklarının doğrulanması…
Yukarıdaki yönetişim hedeflerine ulaşabilmemizi sağlayacak bir sistem oluşturmak istiyoruz.
Bu tarz bir yönetişim sistemini hayata geçiren kuruluşlarda:
- BT hedefleri/stratejisi ile kuruluş hedefleri/stratejisi arasında uyumun artması,
- BT maliyetlerinin düşürülmesi,
- BT destekli inovasyon yeteneğinin arttırılması,
- Değer odaklı bir kültüre doğru değişim,
- İş birimleri ile BT arasında daha yakın ilişkilerin kurulması,
- Kuruluş bünyesinde BT’ye duyulan güvenin artması
gibi olumlu değişimler gözlenmekte.
Yönetişim Eksikliği
Diğer taraftan, iyi yönlendirilemeyen ya da hiç yönlendirilmeyen BT ekipleri genellikle dağılıyorlar. “Nereye koşalım, kimin talebini önce karşılayalım, önce hangi sorunu çözelim?” soruları arasında boğuşuyorlar.
Sürekli bir günü kurtarma, yangını söndürme modu…
Bu durumda çoğu zaman BT, kuruluş hedeflerine/stratejisine uyum sağlayamıyor; beklenen değeri iş birimlerine sunamıyor.
Araya şu notu da ekleyelim.
Yönetişim ile ilgili son yıllarda sıklıkla karşımıza çıkan bir kısaltma GRC (Governance, Risk, Compliance – Yönetişim, Risk, Uyumluluk). Bu kısaltma yönetişim kavramının biraz dar olarak yorumlanmasına neden olabiliyor.
Yönetişim sadece politikaları tanımlayıp, yayınlamak ile ilgili değil! Paydaşlar için değer yaratacak şekilde BT’yi doğru hedefe yönlendirmek ve kontrol etmek amaç!
Bu nedenle BT’nin kurumsal yönetişimini biraz geniş bir perspektifte ele almakta fayda var.
O zaman geçen yazımızda sorduğumuz soruyu tekrarlayalım: sizler kuruluşlarınızda BT’nin kurumsal olarak yönetişimini sağlayabiliyor musunuz?
😊
Her türlü sorunuzu, yorumunuzu bekliyorum.
Sevgiler….
ITIL® is a registered trade mark of AXELOS Limited, used under permission of AXELOS Limited. All rights reserved.