Bilgi Teknolojileri Yönetişimi ve Yönetiminin Denetimi

Bilgi teknolojileri yönetişimi ve yönetiminin denetimini anlayabilmek için öncelikle yönetim ile yönetişim kavramları arasındaki farkın ortaya konulması gerekir;

Yönetim: Yönetim, kurumun belirlediği amaçlara ulaşabilmesi için insan, süreç, teknoloji, bütçe ve diğer kaynakların planlanması, örgütlenmesi, yürütülmesi ve kontrol edilmesi sürecidir. Yönetim anlayışında amaç, belirlenen hedeflerin gerçekleştirilmesi için faaliyetlerin düzenlenmesi ve kaynakların etkili biçimde kullanılmasıdır. Bu yönüyle yönetim, daha çok işlerin nasıl yapılacağı, kimler tarafından yürütüleceği ve sonuçların nasıl kontrol edileceği ile ilgilidir. Yönetim kavramı literatürde genel olarak “management” karşılığı olarak kullanılmakta ve örgütsel amaçlara ulaşmaya yönelik faaliyetleri ifade etmektedir (Fidan, 2013; ISACA, 2018).

Yönetişim: Yönetimden farklı olarak karar alma, yönlendirme, gözetim, hesap verebilirlik ve paydaş beklentilerinin dikkate alınması gibi daha üst süreçleri ifade eder. Yönetişim kavramı, yalnızca faaliyetlerin yürütülmesine değil, bu faaliyetlerin hangi amaçlar doğrultusunda yapılacağına, kimler tarafından gözetileceğine ve sonuçların nasıl değerlendirileceğine odaklanmanın yanı sıra katılım, iletişim, şeffaflık, sorumluluk ve hesap verebilirlik gibi unsurları içeren daha geniş bir çerçeve sunar. Yönetişim kavramı ise literatürde genel itibariyle “governance” karşılığı olarak kullanılmaktadır (Fidan, 2013; International Organization for Standardization, 2024).

Bu ayrım bilgi teknolojileri alanına uyarlandığında, BT yönetimi bilgi teknolojileri hizmetlerinin planlanması, uygulanması, işletilmesi ve izlenmesiyle ilgili olmaktadır. Buna karşılık BT yönetişimi, bilgi teknolojilerinin kurum hedefleriyle uyumlu şekilde yönlendirilmesini, BT yatırımlarının, stratejilerinin ve risklerinin üst düzeyde gözetilmesini ve BT’den beklenen değerin elde edilmesini amaçlar (ISACA, 2018).

Bilgi teknolojileri yönetişimi ve yönetiminin denetiminde denetçi, kurumun BT faaliyetlerinin kurumsal hedeflerle uyumlu, planlı, izlenebilir ve hesap verebilir bir yapı içinde yürütülüp yürütülmediğini değerlendirir. Bu kapsamda BT stratejisinin kurum stratejisiyle uyumu, BT karar alma süreçleri, üst yönetimin gözetim rolü, görev ve sorumlulukların açıklığı, BT risklerinin izlenmesi, kaynakların etkin kullanımı ve performansın düzenli olarak raporlanması incelenir (The Institute of Internal Auditors).

Kaynaklar

Fidan, Y. (2013). Yönetimden Yönetişime: Kavramsal Bir Bakış. Yalova Sosyal Bilimler Dergisi, 1(1). https://izlik.org/JA32YH87YP

International Organization for Standardization. (2024). ISO/IEC 38500:2024 Information technology — Governance of IT for the organization. ISO.

ISACA. (2018). COBIT 2019 framework: Introduction and methodology. ISACA.

INTOSAI. (2019). GUID 5100: Guidance on audit of information systems. INTOSAI.

The Institute of Internal Auditors. (2018). Auditing IT governance (2nd ed.). The Institute of Internal Auditors.

Leave a Reply

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir