COBIT 5 dokümanlarında da standardın yeni sürümünün ısrarla üzerinde durduğu bir ayrım mevcut. Governance ve Management, Türkçe anlamı ile yönetişim ve yönetim.
ISACA web sitesi üzerinde bu iki kavramdan ve farkladından bahseden kısa bir makale gördüm, hem bu makaleyi paylaşmak, hem de bu iki kavram arasındaki farktan biraz da ben bahsetmek isterim.
Makalenin orjinaline buradan ulaşabilirsiniz.
Yönetişim ve yönetim arasındaki temel farklılığın yönetişimin yönetime göre biraz daha üst seviyede konumlandığını söyleyebiliriz. Yönetişim daha çok, üst düzey kararların alındığı, biraz daha kurumsal stratejinin çizildiği bir seviyededir. Kurumun gelecekte gideceği yönü, başka deyişle rotasını çizme üzerine odaklanılır yönetişimde. Kurumun gelecek vadede nasıl bir strateji yani yol haritası ile vizyonunu gerçekleştireceğinin tanımının yapılması ile ilgilenir yönetişim. Elbette COBIT 5 kapsamında bahsedilen IT Governance kavramı, iş birimlerinin de katkısını içerecek şekilde Bilgi Teknolojileri özelindeki stratejinin haritasının çizildiği bir noktadadır. CobIT 4.1 çerçevesi kapsamında PO01 süreci kapsamında da iş birimlerinin fikirlerini alarak, Bilgi Teknolojileri Stratejisinin belirlenmesi önerilmektedir. Bunun yanında COBIT 5, iş birimlerinin stratejinin belirlenmesi, daha üst düzeyde yönün çizilmesi noktasında katkısını daha ön plana çıkarmaktadır.
Yönetim ise biraz daha operasyonel kanatta, stratejik yönü destekleyecek şekilde operasyonel süreçlerin yönetilmesini, bu esnada yönetişimin desteklenmesini içeren bir kavramdır. Bilgi Teknolojileri özelinde kurum hedeflerine ve stratejisin uygun gerekli desteklemeyi yapacak, kurumun iş yapışında katkı sağlayacak operasyonel süreçlerin yönlendirilmesi, yönetilmesi hatta bir atım ileride sürekli iyileştirilmesini içeren bir kavramdır yönetim.
İstanbulda Bankalar Birliği kapsamında katıldığım bir eğitimde ISACA kurucu başkanı sayın Murat Lostar'ın değerli affına sığınarak, kendisinin aktardığı iki örnekle durumu biraz daha somutlaştırmak isterim. Yönetişimi bir geminin kaptanının yerine getirdiği faaliyetler olarak düşünebilirsiniz, kaptan sadece ama sadece doğru rotanın belirlenmesi ile ilgilenir, aslında dümen tutmak kaptanın işi değildir, kaptan gidilecek doğru rotayı belirlemekten sorumludur. Geri kalan mürettebat ise kaptanın çizdiği rotada geminin ilerlemesi için gerekli operasyonel süreçleri işletmekten sorumludurlar. İşte bu kısım yönetim olarak açıklanabilir.
Örneğin bir eğitim kurumunu düşünelim. Bu eğitim kurumunda yönetim kurulu ne çeşit eğitimlerin verileceğine, bu eğitimlerin içeriklerinin nasıl belirleneceğine, kurumun eğitimleri sunarken nasıl bir yaklaşım sergileyeceklerine karar verirler. İşte bu yönetişim olarak örneklenebilir. Bunun yanında sınıfın düzenlenmesinden, eğitmenin davet edilmesinden, katılımcıların karşılanmasından ve gerekli eğitim koşullarının sağlanmasından sorumlu çalışanlar ise yönetim olarak örneklenebilir.
Paylaştığım makaledeki benzetime göre ise yönetişim parlementoya, yönetim ise kamu kurum ve kuruluşlarına benzetilmektedir. Parlemanto, başkan ve parlemantoyu oluşturan paydaşların katılımı ile stratejiyi tanımlamakta, rotayı çizmekte, kurum ve kuruluşlar ise bu üst düzeyde belirlenen stratejiyi destekleyecek faaliyetleri yürütmektedirler.
Paylaştığım yazıya dönecek olursak, yönetişimi yönetime göre biraz daha liderlik olarak nitelendirmektedir yazar. COBIT 5 ile CobIT 4.1 arasındaki önemli farklılıklardan birisi yönetim ve yönetişim arasındaki farklılığın net olarak tanımlanmasıdır. COBIT 5'e göre yönetişim yönetim kurulunun sorumluluğudur. Bu kapsamda ISO38500 standardının tanımları COBIT 5 içerisinde yapılmaktadır. Yönetişime yönelik çerçevenin kurulması, iş değerinin yaratılmasının temini, bu değer yaratımı yapılırken risklerin yönetilmesi ve optimum düzeyde risklerin karşılanması, kaynakların verimli kullanılması ve paydaşlar için gerekli olan şeffaflığın sağlanması kavramları detaylandırılmaktadır.
Yönetim ise daha çok yönetişimin sağlanmasına yönelik olarak, yönetişimle uyumlu operasyonel yönetimin üzerine yoğunlaşmaktadır. Executive bir yöneticinin yönetiminde çalışan operasyonel yöneticilerin yaptığı işler yönetim kapsamında değerlendirilebilir. Politik sistem örneğimizde , parlementer düzeni destekleyen devlet kurumlarının ve ajansların yerine getirdikleri faaliyetler yönetim kavramı altında değerlendirilebilir. COBIT 5 kapsamında planlama, yapılandırma (tasarlama), uygulama ve bu faaliyetleri sürekli izleyerek, iyileştirme yönetim faaliyetleri olarak değerlendirilmektedir.
0 yorum:
Yorum Gönder