Ana Sayfa / SPL / Bilgi Sistemleri Yönetimi ve Denetimi / Bilgi Sistemleri Yönetişimi
Ders Kodu: 1020 · Konu 4/22

Bilgi Sistemleri Yönetimi ve Denetimi

Bilgi Sistemleri Yönetişimi

Bilgi sistemleri yönetişimi; iş–IT uyumu, değer yaratma yaklaşımı, risk ve performans dengesi ile kaynak yönetimi çerçevesinde sınav odaklı ve ayrıntılı biçimde ele alınmaktadır.

SPL Bilgi Sistemleri Yönetimi ve Denetimi Bilgi Sistemleri Yönetimi ve Denetimi Konu 4 20 soru
Toplam Konu
22
Bu Konudaki Sorular
20
Ders Toplam Soru Havuzu
375
Sayfa Gezinimi
Konu 4 / 22

Konu İçeriği

Bilgi Sistemleri Yönetişimi

Bilgi sistemleri yönetişimi, bilgi sistemlerinin yalnızca çalışmasını sağlamakla ilgili değildir. Asıl mesele, bilgi sistemlerinin işletmenin iş hedeflerine gerçekten katkı sağlayıp sağlamadığını, kaynakların ne ölçüde etkin kullanıldığını, risklerin kabul edilebilir seviyede tutulup tutulmadığını ve ortaya çıkan sonuçların işletmeye değer üretip üretmediğini değerlendirmektir. Bu nedenle bilgi sistemleri yönetişimi, günlük teknik yönetim faaliyetlerinden daha geniş bir çerçeveyi ifade eder.

1) Bilgi Sistemleri Yönetişimi Kavramı

Bilgi sistemleri yönetişimi, bilgi sistemlerini işletmenin iş hedefleri ve stratejisini gerçekleştirmeye katkı sağlayacak şekilde, bilgi sistemleri risklerini gözeterek, kaynakları etkin ve verimli biçimde kullanarak ve performansı ölçerek yönetmeye yönelik süreçler bütünüdür. Burada vurgu, bilgi sistemlerini sadece iyi çalıştırmakta değil; onları işe katkı sağlayacak, değer üretecek ve riskleri yönetilebilir seviyede tutacak şekilde yönlendirmektedir.

Bu nedenle bilgi sistemleri yönetişimi, bilgi sistemlerinin işletmedeki rolünü destek hizmeti düzeyinden çıkarıp, iş hedeflerinin gerçekleştirilmesine katkı sağlayan stratejik alan seviyesine taşır. Teknik başarı tek başına yeterli değildir; asıl ölçüt, bu teknik yapının işletmeye nasıl katkı sağladığıdır.

Akılda Kalsın:
Bilgi sistemleri yönetişimi = iş hedeflerine katkı + risk gözetimi + kaynakların etkin kullanımı + performans ölçümü

2) İş–IT Uyumu

Bilgi sistemleri yönetişimi tanımlarında en sık vurgulanan kavramlardan biri, bilgi sistemleri ile iş tarafı arasındaki uyumdur. Bu uyumdan kasıt, bilgi sistemleri faaliyetlerinin iş hedeflerini desteklemesi, onlara katkı sağlaması ve iş tarafı ile bilgi sistemlerinin aynı doğrultuda hareket edebilmesidir.

Uyumun teoride kolay görünmesine rağmen pratikte zor olmasının çeşitli nedenleri vardır. İş tarafının önemli toplantılarında bilgi sistemleri temsilcilerinin yer almaması, bilgi sistemlerinin işe katacağı değerin göz ardı edilmesi, yalnızca en yeni teknolojiye yönelinmesi, iletişim eksikliği, gerekli kaynakların bulunmaması ve bilgi sistemlerinin sadece destek noktası olarak görülmesi bu sorunların başında gelir. Bu nedenle iş–IT uyumu, bilgi sistemleri yönetişiminin kalbinde yer alan bir kavramdır.

Sınav Notu:
İş–IT uyumu, bilgi sistemleri faaliyetlerinin iş hedeflerine katkı sağlaması ve onları desteklemesi anlamına gelir.

3) Değer Yaratma Yaklaşımı

Bilgi sistemleri yönetişiminin asıl amacı, bilgi sistemlerinin işletmeye değer katmasını sağlamaktır. Kitaptaki anlatımda da bu nokta özellikle vurgulanır: bilgi sistemleri yönetişimi, bilgi sistemlerine yapılan yatırımların işletmeye daha yüksek değer katmasını hedefleyen bir kurumsal yönetim unsurudur.

Burada değer yaratma yaklaşımı, her bilgi sistemi projesinin, her önemli değişiklik kararının ve her yatırımın mutlaka bir iş hedefine hizmet etmesi gerektiği düşüncesine dayanır. Başka bir ifadeyle, teknoloji sırf yeni olduğu için değil; işletmeye somut katkı sağlayacağı için tercih edilmelidir. Bu nedenle değer yaratma anlayışı, bilgi sistemleri yönetişiminin en temel sınav başlıklarından biridir.

Ezber Kutusu:
Her önemli bilgi sistemi projesi veya kararı, bir iş hedefine faydalı olmak zorundadır.

4) Risk ve Performans Dengesi

Bilgi sistemleri yönetişimi yalnızca değer üretmeye odaklanmaz; aynı zamanda bu değer üretilirken hangi risklerin ortaya çıkabileceğini de dikkate alır. Bilgi sistemlerine yüksek maliyetli yatırımlar yapılması, yeni güvenlik zafiyetlerinin ortaya çıkması, ihlal risklerinin artması ve mevzuat yükümlülüklerinin çoğalması, bilgi sistemleri risk yönetimini zorunlu hale getirir.

Bunun yanında performans yönetimi de yönetişimin ayrılmaz unsurudur. Planlanan faaliyetlerin gerçekten planlandığı şekilde yapılıp yapılmadığı, kaynakların ne ölçüde etkili kullanıldığı ve stratejik hedeflere ne kadar ulaşıldığı performans yönetimiyle ortaya konur. Dolayısıyla yönetişim bakış açısında risk yönetimi ile performans yönetimi birlikte düşünülür. Amaç, ne yalnızca büyümek ne de yalnızca korunmaktır; amaç, riskleri gözeterek sürdürülebilir performans sağlamaktır.

Tuzak:
Bilgi sistemleri yönetişimi sadece performans artışı değildir.
Riskler gözetilmeden kurulan performans yaklaşımı yönetişim mantığına aykırıdır.

5) Kaynak Yönetimi

Bilgi sistemleri iş hedeflerine katkı sağlayacak faaliyetleri yerine getirirken çeşitli kaynaklara ihtiyaç duyar. Zaman, insan gücü, malzeme, para ve teknolojik varlıklar bu kaynaklar arasında sayılabilir. Bu kaynakların belirlenmesi, finanse edilmesi, edinilmesi, tahsis edilmesi, kullanımı ve yönetimi bilgi sistemleri yönetişiminin unsurlarındandır.

Kaynak yönetiminin önemi, bilgi sistemlerinin çoğu zaman yüksek maliyetli yatırımlar gerektirmesinden kaynaklanır. Yetersiz kaynak hedeflere ulaşılamamasına yol açarken; yanlış tahsis edilmiş kaynak da verimsizlik doğurur. Bu yüzden yönetişim anlayışı, yalnızca kaynak bulunmasını değil, kaynakların etkin ve verimli kullanılmasını da esas alır.

Çok Sorulan Bilgi:
Kaynak yönetimi; kaynakların belirlenmesi, finanse edilmesi, edinimi, tahsisi, kullanımı ve yönetimini kapsar.

6) Üst Yönetimin Sahipliği

Bilgi sistemleri yönetişimi, yalnızca bilgi sistemleri biriminin kendi içinde yürüttüğü teknik bir faaliyet değildir. Önemli bilgi sistemleri kararlarının üst yönetim tarafından sahiplenilmesi ve takibinin yapılması gerekir. Bu yaklaşım, yönetişimi klasik yönetim anlayışından ayıran temel farklardan biridir.

Çünkü bilgi sistemleri yönetişimi, bilgi sistemleri için yol ve hedef belirler. Bilgi sistemleri yönetimi ise bu belirlenmiş yolda hedefe ulaşmak için gerekli çalışmaları hayata geçirir. Bu ayrım sınav açısından önemlidir: yönetişim yön verir, yönetim uygular.

7) Girdi ve Çıktı Mantığı

Bilgi sistemleri yönetişimi sürecinin girdileri; bilgi sistemleri varlıkları, insan ve zaman olarak düşünülebilir. Bu sürecin çıktısı ise iş hedeflerine katılan değerdir. Diğer bir ifadeyle, iş gereksinimlerine uygun performans ve süreklilik düzeyinde işletilen bilgi sistemleri hizmetleri ile iş hedeflerinin gerçekleştirilmesine katkı sağlayan uygulamalar yönetişim sürecinin beklenen sonucudur.

Buradaki mantık çok açıktır: yönetişim süreci yalnızca prosedür üretmek için değil, işletmenin hedeflerine ölçülebilir katkı sağlayan sonuçlar doğurmak için vardır.

8) Uyumun Bozulma Nedenleri

İş–IT uyumunun her zaman sağlanamamasının bazı tipik sebepleri vardır. Bilgi sistemleri tarafının yalnızca son teknolojiye yönelip işe katacağı değeri göz ardı etmesi, iş tarafının bilgi sistemlerini sadece destek unsuru olarak görmesi, iletişim eksikliği, kaynak yetersizliği, bilgi sistemleri hedeflerinin kişilere fazla bağlı hale gelmesi ve stratejilerin yeterince tanımlanmamış olması bu sorunların başında gelir.

Bu nedenle bilgi sistemleri yönetişimi yalnızca iyi niyetli bir uyum hedefi koymakla kalmaz; bu uyumun gerçekten kurulup kurulmadığını izlemeyi de gerektirir.

9) Ölçme ve Değerlendirme Yaklaşımı

Bilgi sistemleri yönetişimi içinde performans değerlendirmesinin anlamlı olabilmesi için ölçüm yapılması gerekir. Stratejik hedeflerin ölçülebilir olması, bilgi sistemlerinin işe kattığı değerin iş tarafının anlayacağı dille ifade edilebilmesi ve sonuçların sadece teknik metriklerle değil, işe katkı boyutuyla açıklanması önemlidir.

Örneğin bir sistemin yüzde 99,5 ayakta olması bilgi sistemleri birimi için teknik olarak anlamlı olabilir; ancak yönetişim perspektifinde bunun iş tarafı açısından ne ifade ettiği de açıklanmalıdır. Bu yüzden yönetişim, performans ölçümünü yalnızca teknik başarı düzeyi olarak değil, iş etkisi olarak ele alır.

10) Bölümün Sınav Mantığı

Bu bölümde ana mantık, bilgi sistemlerinin yönetilmesi ile bilgi sistemleri yönetişimi arasındaki farkı doğru kurmaktır. Yönetişim, iş hedefleriyle uyum, değer yaratma, risklerin yönetimi, performansın ölçülmesi ve kaynakların etkin kullanımı ile ilgilenir. Günlük uygulama ise daha çok yönetim boyutuna girer.

Sınavda doğrudan tanım soruları gelebileceği gibi, “hangisi bilgi sistemleri yönetişiminin unsurlarındandır?” veya “iş–IT uyumu neyi ifade eder?” türünden karşılaştırmalı sorular da gelebilir. Bu nedenle kavramların birbirine karıştırılmaması gerekir.

Final Özet (Sınavlık)

  • Bilgi sistemleri yönetişimi, bilgi sistemlerini iş hedeflerine katkı sağlayacak şekilde yönetme yaklaşımıdır.
  • İş–IT uyumu, bilgi sistemleri faaliyetlerinin iş hedeflerini desteklemesi anlamına gelir.
  • Bilgi sistemleri yönetişimi, bilgi sistemlerine yapılan yatırımların işletmeye değer katmasını hedefler.
  • Her önemli bilgi sistemi projesi veya kararı bir iş hedefine faydalı olmak zorundadır.
  • Risk yönetimi ve performans yönetimi bilgi sistemleri yönetişiminin birlikte düşünülmesi gereken iki temel unsurudur.
  • Kaynak yönetimi; kaynakların belirlenmesi, finanse edilmesi, edinimi, tahsisi, kullanımı ve yönetimini kapsar.
  • Önemli bilgi sistemleri kararları üst yönetim tarafından sahiplenilmeli ve izlenmelidir.
  • Yönetişim yön verir; yönetim ise uygulamayı hayata geçirir.
  • Yönetişim sürecinin girdileri varlıklar, insan ve zaman; çıktısı ise iş hedeflerine katılan değerdir.

Öğrenim Hedefleri

  • Bilgi sistemleri yönetişimi kavramını sınav düzeyinde tanımlayabilmek
  • İş–IT uyumu kavramını açıklayabilmek
  • Bilgi sistemleri yatırımlarının değer yaratma yaklaşımıyla ilişkisini kurabilmek
  • Risk yönetimi ile performans yönetimi arasındaki dengeyi değerlendirebilmek
  • Kaynak yönetiminin bilgi sistemleri yönetişimindeki yerini kavrayabilmek
  • Üst yönetimin sahipliği ile yönetişim arasındaki bağı anlayabilmek
  • Yönetişim ile günlük yönetim uygulamaları arasındaki farkı açıklayabilmek
  • Bilgi sistemleri yönetişimi sürecinin girdilerini ve çıktısını ayırt edebilmek

Önemli Notlar

EZBER: Bilgi sistemleri yönetişimi, bilgi sistemlerini iş hedeflerine katkı sağlayacak şekilde, riskleri gözeterek ve kaynakları etkin kullanarak yönetme yaklaşımıdır.

EZBER: İş–IT uyumu, bilgi sistemleri faaliyetlerinin iş hedeflerini desteklemesi anlamına gelir.

EZBER: Her önemli bilgi sistemi projesi veya kararı bir iş hedefine faydalı olmak zorundadır.

EZBER: Risk yönetimi, performans yönetimi ve kaynak yönetimi bilgi sistemleri yönetişiminin temel unsurlarındandır.

EZBER: Yönetişim yön verir, yönetim uygular.

Bu Konudaki Tüm Sorular

Aşağıda, ilgili konuya ait veritabanında kayıtlı tüm aktif sorular listelenmektedir.

Soru 1
KOLAY ID: 10715

Bilgi sistemleri yönetişimi aşağıdakilerden hangisini en doğru şekilde ifade eder?

Bilgi sistemleri yönetişimi; iş hedeflerine katkı, risk gözetimi, kaynakların etkin kullanımı ve performans ölçümünü birlikte içeren daha geniş bir çerçevedir.
Soru 2
KOLAY ID: 10716

İş–IT uyumu aşağıdakilerden hangisini ifade eder?

İş–IT uyumu, bilgi sistemleri faaliyetlerinin iş hedeflerini desteklemesi ve onlara katkı sağlamasıdır.
Soru 3
KOLAY ID: 10717

Aşağıdakilerden hangisi bilgi sistemleri yönetişiminin değer yaratma yaklaşımına uygundur?

Bilgi sistemleri yönetişiminde her önemli bilgi sistemi projesi veya kararı bir iş hedefine faydalı olmak zorundadır.
Soru 4
ORTA ID: 10718

Bilgi sistemleri yönetişimi açısından aşağıdakilerden hangisi yanlıştır?

Performans yönetimi, bilgi sistemleri yönetişiminin temel unsurlarındandır; yönetişim dışında değildir.
Soru 5
ORTA ID: 10719

Aşağıdakilerden hangisi bilgi sistemleri ile iş uyumunun bozulma nedenlerinden biri olabilir?

Kitapta, gerekli kaynakların bulunmaması iş–IT uyumunu bozan nedenler arasında sayılmaktadır.
Soru 6
KOLAY ID: 10720

Bilgi sistemleri yönetişiminde kaynak yönetimi aşağıdakilerden hangisini kapsar?

Kaynak yönetimi, insan kaynağı dahil olmak üzere tüm kaynakların belirlenmesi ve etkin şekilde yönetilmesini kapsar.
Soru 7
ORTA ID: 10721

Bilgi sistemleri yönetişimi açısından risk yönetiminin önemi aşağıdakilerden hangisiyle en iyi açıklanır?

Bilgi sistemleri risk yönetimi, yatırım, güvenlik ve mevzuat kaynaklı risklerin kontrol altında tutulmasını zorunlu kılar.
Soru 8
KOLAY ID: 10722

Performans yönetimi bilgi sistemleri yönetişiminde en çok hangi soruya cevap verir?

Performans yönetimi, faaliyetlerin planlara uygunluğu ve stratejik hedeflere ulaşma derecesini ölçer.
Soru 9
ORTA ID: 10723

Aşağıdakilerden hangisi bilgi sistemleri yönetişiminde üst yönetimin rolünü en iyi açıklar?

Kitaba göre önemli bilgi sistemleri kararları yalnızca bilgi sistemleri yönetimi tarafından değil, üst yönetim tarafından da sahiplenilmeli ve izlenmelidir.
Soru 10
ORTA ID: 10724

“Yönetişim yön verir, yönetim uygular” ifadesi aşağıdakilerden hangisini anlatır?

Bilgi sistemleri yönetişimi yol ve hedef belirler; bilgi sistemleri yönetimi ise bu doğrultuda uygulamayı gerçekleştirir.
Soru 11
KOLAY ID: 10725

Bilgi sistemleri yönetişimi sürecinin girdileri arasında aşağıdakilerden hangisi yer alır?

Kitapta bilgi sistemleri yönetişimi sürecinin girdileri varlıklar, insan ve zaman olarak ifade edilmektedir.
Soru 12
KOLAY ID: 10726

Bilgi sistemleri yönetişimi sürecinin temel çıktısı aşağıdakilerden hangisidir?

Yönetişim sürecinin çıktısı, iş hedeflerine katkı sağlayan ve değer üreten bilgi sistemleri hizmetleri ve uygulamalarıdır.
Soru 13
ORTA ID: 10727

Aşağıdakilerden hangisi iş–IT uyumunu güçlendirebilir?

Kitapta, dil birliği ve iş tarafının anlayacağı şekilde ölçüm yapılması uyumu güçlendiren uygulamalar arasında sayılmaktadır.
Soru 14
ORTA ID: 10728

Aşağıdakilerden hangisi iş–IT uyumu açısından risk teşkil eder?

Stratejiye dayalı planların olmaması veya sahaya yansımasının görülmemesi iş–IT uyumu açısından risk oluşturur.
Soru 15
KOLAY ID: 10729

Aşağıdakilerden hangisi bilgi sistemleri yönetişiminin yalnızca teknik yönetimden daha geniş olduğunu gösterir?

Bilgi sistemleri yönetişimi teknik işleyişin ötesinde iş hedefleriyle uyum, risk, performans ve kaynak boyutlarını kapsar.
Soru 16
ORTA ID: 10730

Bilgi sistemleri tarafının sürekli en yeni teknolojiye yönelip işe katacağı değeri göz ardı etmesi aşağıdakilerden hangisine örnektir?

Kitapta bu durum, bilgi sistemleri-iş uyumunu bozan nedenlerden biri olarak sayılmaktadır.
Soru 17
ORTA ID: 10731

Aşağıdakilerden hangisi bilgi sistemleri yönetişiminin önem kazanma nedenlerinden biri değildir?

Bilgi sistemleri yönetişimi, yatırımların artması, risklerin büyümesi ve düzenlemelerin çoğalması nedeniyle önem kazanmıştır; önemsizleşme söz konusu değildir.
Soru 18
ORTA ID: 10732

Bilgi sistemleri yönetişimi içinde performans ölçümlerinin iş tarafının anlayacağı şekilde ifade edilmesi neden önemlidir?

Yönetişim yaklaşımında performansın yalnızca teknik ölçümlerle değil, işe katkı boyutuyla ifade edilmesi beklenir.
Soru 19
KOLAY ID: 10733

Aşağıdakilerden hangisi doğrudur?

Bilgi sistemleri yönetişimi, iş hedeflerine katkı, değer yaratımı, risk yönetimi ve performans ölçümüyle birlikte değerlendirilir.
Soru 20
KOLAY ID: 10734

Aşağıdakilerden hangisi bölümün ana mantığını en iyi yansıtır?

Bu bölümün ana mantığı, yönetişimin iş stratejisiyle uyum, değer yaratımı, risk yönetimi, performans ve kaynak boyutlarını birlikte ele almasıdır.
Sayfa Gezinimi
Konu 4 / 22