Bir BT Müdürünün İlk 180 Günlük Yol Haritası

Operasyonu Yönetmekten, Kurumsal Değer Üretmeye Uzanan Stratejik Yaklaşım

Yeni bir BT Müdürü göreve başladığında yalnızca bir pozisyon devralmaz; kurumun teknoloji ekosistemini, bilgi varlıklarını, operasyonel sürekliliğini ve dijital güvenini de yönetme sorumluluğunu üstlenir. Günümüzde BT yöneticilerinden beklenen, sistemlerin çalışmasını sağlamanın ötesinde; kurumun stratejik hedeflerini güvenilir, sürdürülebilir ve ölçülebilir BT hizmetleriyle desteklemektir.

Bu nedenle görevin ilk 180 günü, yalnızca bir uyum süreci değil; yönetim anlayışının, liderlik yaklaşımının ve teknoloji vizyonunun kuruma yansıtıldığı en kritik dönemdir.

Bu süreçte yapılan en yaygın hata, mevcut yapıyı yeterince analiz etmeden hızlı değişikliklere yönelmektir. Oysa başarılı yöneticiler önce mevcut durumu anlar, ardından riskleri değerlendirir, öncelikleri belirler ve son olarak kurumsal dönüşümü planlar. Peki, başarılı bir BT Müdürü ilk 180 gününü nasıl yönetmelidir?

1. İlk 30 Gün: Dinleme, Gözlem ve Kurumsal Resmi Görme

İlk ayın temel amacı değişiklik yapmak değil, kurumu doğru okumaktır. Bu dönemde yöneticinin önceliği sistemlerden önce insanları, süreçleri ve kurumun çalışma kültürünü anlamak olmalıdır.

İlk 30 gün içerisinde aşağıdaki çalışmalar önceliklendirilmelidir:

  • Ekip üyeleriyle birebir görüşmeler yaparak organizasyonun güçlü ve gelişime açık yönlerini anlamak.
  • İş birimlerinin BT'den beklentilerini ve mevcut memnuniyet seviyelerini değerlendirmek.
  • Kritik bilgi varlıklarını, iş açısından kritik sistemleri ve altyapı mimarisini analiz etmek.
  • Devam eden projelerin kapsamını, risklerini ve gerçekleşme durumlarını incelemek.
  • Hizmet kesintileri ile tekrar eden operasyonel problemlerin kök nedenlerini belirlemek.
  • BT organizasyon yapısını ve görev dağılımlarını gözden geçirmek.
  • Risk envanteri oluşturarak teknik, operasyonel ve yönetsel riskleri sınıflandırmak.
  • Siber güvenlik olgunluk seviyesini değerlendirmek.
  • İş sürekliliği, yedekleme ve felaket kurtarma kabiliyetlerini analiz etmek.
  • Süreç olgunluğunu mevcut durum analiziyle değerlendirmek.

İlk ayın sonunda tüm soruların cevabına sahip olmak mümkün olmayabilir. Ancak doğru soruları sormaya başlamak, başarılı bir yönetimin en önemli göstergelerinden biridir.

Bu aşamanın en önemli çıktısı, kuruma ilişkin teknik ve yönetsel değerlendirmeleri içeren kapsamlı bir Mevcut Durum Değerlendirme Raporu olmalıdır. Bu rapor, sonraki tüm stratejik kararların temelini oluşturacaktır.

2. 31–60 Gün: Riskleri ve Öncelikleri Belirleme

Kurumu tanıdıktan sonra ikinci aşama, hangi problemlerin önce ele alınacağına karar vermektir. Ancak önceliklendirme yalnızca teknik kritiklik üzerinden yapılmamalıdır.

Başarılı yöneticiler aşağıdaki dört temel kriteri birlikte değerlendirir:

  • İş hedeflerine etkisi
  • Bilgi güvenliği riski
  • Operasyonel sürdürülebilirlik
  • Regülasyon ve uyumluluk gereksinimleri

Bu doğrultuda aşağıdaki alanlar öncelikli olarak ele alınmalıdır:

  • Kurumsal operasyonları etkileyen kritik sistemler
  • Kullanıcı memnuniyetini doğrudan etkileyen hizmet problemleri
  • Teknik borç oluşturan eski altyapılar
  • Acil müdahale gerektiren güvenlik açıkları
  • Lisans ve kaynak optimizasyonu fırsatları
  • Operasyonel darboğazlar
  • Yetersiz dokümantasyon nedeniyle oluşan bilgi kayıpları
Bu aşamada amaç, tüm sorunları aynı anda çözmeye çalışmak değil; kuruma en fazla katma değeri sağlayacak iyileştirme alanlarını belirlemektir.

3. 61–90 Gün: Hızlı Kazanımlar ile Güven Oluşturma

İlk üç ayın sonunda ekipler ve üst yönetim, somut sonuçlar görmek ister. Bu nedenle düşük maliyetli ancak etkisi yüksek iyileştirmeler ön plana çıkar.

Bu dönemde gerçekleştirilebilecek çalışmalar şunlardır:

  • Kullanıcı destek süreçlerinin hızlandırılması
  • Hizmet kataloğunun güncellenmesi
  • SLA ve temel KPI raporlamalarının hayata geçirilmesi
  • Kritik sistemlerin izlenebilirliğinin artırılması
  • Self Servis Hizmet Portalının yaygınlaştırılması
  • Bilgi Bankası (Knowledge Base) oluşturulması
  • Tekrarlayan manuel işlemlerin otomasyonla desteklenmesi
  • İlk Temasta Çözüm (First Contact Resolution) oranının artırılması
  • Kullanıcı memnuniyetinin (CSAT) düzenli ölçülmeye başlanması
  • Yönetim panelleri (Dashboard) ile hizmet performansının görünür hale getirilmesi
Hızlı kazanımlar yalnızca teknik iyileştirmeler değildir; aynı zamanda kurum içerisinde güven oluşturan önemli adımlardır. Bu çalışmalar, daha büyük dönüşüm projeleri için güçlü bir zemin hazırlar.

4. 91–120 Gün: Süreçleri Standartlaştırma ve Yönetişimi Güçlendirme

Teknoloji yatırımları kadar bu teknolojileri yönetecek süreçlerin olgunluğu da kurumsal başarının temelidir. Bu dönemde ITIL iyi uygulamaları doğrultusunda aşağıdaki süreçler gözden geçirilmelidir:

  • Olay Yönetimi (Incident Management)
  • Hizmet Talep Yönetimi (Request Fulfillment)
  • Problem Yönetimi
  • Değişiklik Yönetimi (Change Enablement)
  • Hizmet Varlığı ve Konfigürasyon Yönetimi
  • Bilgi Yönetimi
  • Hizmet Seviyesi Yönetimi

Ancak süreçlerin amacı bürokrasiyi artırmak değildir. Asıl hedef; hizmetlerin kişilere bağımlı olmadan, standart, ölçülebilir ve sürdürülebilir şekilde yönetilmesini sağlamaktır.

Bu noktada yalnızca ITIL değil, COBIT ile BT yönetişimi, ISO/IEC 27001 ile bilgi güvenliği yönetimi ve NIST Cybersecurity Framework ile siber güvenlik olgunluğu birlikte değerlendirilmelidir. Böylece süreçler, uluslararası iyi uygulamalarla uyumlu hale gelir.

5. 121–150 Gün: Stratejik Yol Haritasını Oluşturma

İlk dört ayın sonunda günlük operasyonların ötesine geçme zamanı gelmiştir. Artık hedef yalnızca sistemleri çalıştırmak değil, kurumun geleceğini planlamaktır. Bu kapsamda aşağıdaki stratejik çalışmalar başlatılmalıdır:

  • Kurumsal Teknoloji Yol Haritasının hazırlanması
  • Siber Güvenlik Yol Haritasının oluşturulması
  • Kurumsal Mimari yaklaşımının belirlenmesi
  • Veri Yönetimi ve Veri Yönetişimi stratejisinin oluşturulması
  • Bulut kullanım stratejisinin gözden geçirilmesi
  • Yapay zekâ kullanım politikalarının belirlenmesi
  • İş Sürekliliği ve Felaket Kurtarma planlarının güncellenmesi
  • Teknik borçların azaltılmasına yönelik yatırım planlarının hazırlanması
  • BT insan kaynağı ve yetkinlik gelişim planlarının oluşturulması
Bu aşamada BT organizasyonu artık yalnızca destek sağlayan bir yapı olmaktan çıkar; kurumsal hedeflere yön veren stratejik bir iş ortağına dönüşür.

Siber Güvenlik: Her Aşamanın Ayrılmaz Bir Parçası

Modern BT yönetiminde siber güvenlik, ayrı bir proje veya yalnızca güvenlik ekibinin sorumluluğu değildir. Kurumsal risk yönetiminin temel bileşenlerinden biridir. İlk 180 gün içerisinde aşağıdaki başlıklar mutlaka değerlendirilmelidir:
  • Kimlik ve Erişim Yönetimi (IAM)
  • Ayrıcalıklı Hesap Yönetimi (PAM)
  • Zafiyet Yönetimi
  • Güvenlik Olay Yönetimi
  • Log Yönetimi ve Güvenlik İzleme
  • Güvenlik Farkındalık Eğitimleri
  • Yedekleme doğrulama süreçleri
  • Olay Müdahale Planları
  • İş Sürekliliği ve Siber Dayanıklılık (Cyber Resilience)
  • Kritik varlıkların korunmasına yönelik risk bazlı kontroller
Siber güvenlik yaklaşımı yalnızca saldırıları engellemeyi değil; saldırı gerçekleştiğinde hizmetlerin kesintisiz devam edebilmesini sağlayacak kurumsal dayanıklılığı da hedeflemelidir.

6. 151–180 Gün: Ölçme, Değerlendirme ve Sürekli İyileştirme

Başarılı yöneticiler yalnızca projeleri tamamlamaz; sonuçlarını da ölçerİlk altı ay sonunda aşağıdaki göstergeler düzenli olarak izlenmelidir:

  • SLA uyumluluk oranı
  • Ortalama müdahale süresi (MTTR)
  • Ortalama tespit süresi (MTTD)
  • Ortalama arızalar arası süre (MTBF)
  • İlk Temasta Çözüm Oranı (FCR)
  • Kullanıcı Memnuniyeti (CSAT)
  • Hizmet kullanılabilirlik oranı
  • Başarılı değişiklik oranı
  • Kritik güvenlik zafiyeti sayısı
  • Güvenlik olaylarının eğilimi
  • Operasyonel risk seviyesindeki değişim
Ölçülemeyen hiçbir süreç sürdürülebilir şekilde geliştirilemez. Bu nedenle performans göstergeleri yalnızca raporlama amacıyla değil, karar alma süreçlerini destekleyen stratejik araçlar olarak kullanılmalıdır.

Liderlik ve Kurum Kültürü

Başarılı BT organizasyonları yalnızca güçlü altyapılarla değil, güçlü ekiplerle inşa edilir. İlk 180 gün içerisinde yöneticinin teknik kararları kadar iletişim biçimi, güven oluşturma yaklaşımı ve ekip gelişimine verdiği önem de belirleyici olacaktır.

Başarılı BT liderleri;

  • Önce dinler, sonra karar verir.
  • Veriye dayalı yönetim anlayışını benimser.
  • Süreç odaklı çalışır.
  • Riskleri proaktif olarak yönetir.
  • Yetki devrine önem verir.
  • Ekip gelişimini kurumsal başarının parçası olarak görür.
  • İş birimleriyle güçlü iletişim kurar.
  • Teknolojiyi kurum hedeflerine hizmet eden stratejik bir araç olarak değerlendirir.
Liderlik; yalnızca doğru kararları almak değil, doğru insanların aynı hedef doğrultusunda birlikte çalışmasını sağlamaktır.

Sonuç:

Bir BT Müdürünün ilk 180 günü, yeni bir göreve alışma sürecinden çok daha fazlasını ifade eder. Bu dönem; kurumun teknoloji yönetimi anlayışının, güvenlik kültürünün ve dijital dönüşüm vizyonunun şekillendiği stratejik bir fırsattır.

Başarılı yöneticiler bu süreci yalnızca sistemleri tanımak için değil; kurumsal riskleri yönetmek, güven inşa etmek, süreçleri olgunlaştırmak ve uzun vadeli değer üretecek temelleri oluşturmak için değerlendirir.

Teknoloji sürekli değişir. Ancak başarılı kurumların ortak özellikleri değişmez: güçlü liderlik, etkin yönetişim, standartlaştırılmış süreçler, ölçülebilir performans ve güvenlik odaklı yönetim anlayışı.

İyi planlanmış ilk 180 gün, yalnızca bir yöneticinin kariyerine değil; kurumun geleceğine yapılan en değerli yatırımlardan biridir.


Kaynaklar:
* ChatGPT
* Gemini