Yeni bir BT Müdürü göreve başladığında yalnızca bir pozisyon devralmaz; kurumun teknoloji ekosistemini, bilgi varlıklarını, operasyonel sürekliliğini ve dijital güvenini de yönetme sorumluluğunu üstlenir. Günümüzde BT yöneticilerinden beklenen, sistemlerin çalışmasını sağlamanın ötesinde; kurumun stratejik hedeflerini güvenilir, sürdürülebilir ve ölçülebilir BT hizmetleriyle desteklemektir.
Bu nedenle görevin ilk 180 günü, yalnızca bir uyum süreci değil; yönetim anlayışının, liderlik yaklaşımının ve teknoloji vizyonunun kuruma yansıtıldığı en kritik dönemdir.
1. İlk 30 Gün: Dinleme, Gözlem ve Kurumsal Resmi Görme
İlk ayın temel amacı değişiklik yapmak değil, kurumu doğru okumaktır. Bu dönemde yöneticinin önceliği sistemlerden önce insanları, süreçleri ve kurumun çalışma kültürünü anlamak olmalıdır.
İlk 30 gün içerisinde aşağıdaki çalışmalar önceliklendirilmelidir:
- Ekip üyeleriyle birebir görüşmeler yaparak organizasyonun güçlü ve gelişime açık yönlerini anlamak.
- İş birimlerinin BT'den beklentilerini ve mevcut memnuniyet seviyelerini değerlendirmek.
- Kritik bilgi varlıklarını, iş açısından kritik sistemleri ve altyapı mimarisini analiz etmek.
- Devam eden projelerin kapsamını, risklerini ve gerçekleşme durumlarını incelemek.
- Hizmet kesintileri ile tekrar eden operasyonel problemlerin kök nedenlerini belirlemek.
- BT organizasyon yapısını ve görev dağılımlarını gözden geçirmek.
- Risk envanteri oluşturarak teknik, operasyonel ve yönetsel riskleri sınıflandırmak.
- Siber güvenlik olgunluk seviyesini değerlendirmek.
- İş sürekliliği, yedekleme ve felaket kurtarma kabiliyetlerini analiz etmek.
- Süreç olgunluğunu mevcut durum analiziyle değerlendirmek.
İlk ayın sonunda tüm soruların cevabına sahip olmak mümkün olmayabilir. Ancak doğru soruları sormaya başlamak, başarılı bir yönetimin en önemli göstergelerinden biridir.
2. 31–60 Gün: Riskleri ve Öncelikleri Belirleme
Kurumu tanıdıktan sonra ikinci aşama, hangi problemlerin önce ele alınacağına karar vermektir. Ancak önceliklendirme yalnızca teknik kritiklik üzerinden yapılmamalıdır.
Başarılı yöneticiler aşağıdaki dört temel kriteri birlikte değerlendirir:
- İş hedeflerine etkisi
- Bilgi güvenliği riski
- Operasyonel sürdürülebilirlik
- Regülasyon ve uyumluluk gereksinimleri
Bu doğrultuda aşağıdaki alanlar öncelikli olarak ele alınmalıdır:
- Kurumsal operasyonları etkileyen kritik sistemler
- Kullanıcı memnuniyetini doğrudan etkileyen hizmet problemleri
- Teknik borç oluşturan eski altyapılar
- Acil müdahale gerektiren güvenlik açıkları
- Lisans ve kaynak optimizasyonu fırsatları
- Operasyonel darboğazlar
- Yetersiz dokümantasyon nedeniyle oluşan bilgi kayıpları
3. 61–90 Gün: Hızlı Kazanımlar ile Güven Oluşturma
İlk üç ayın sonunda ekipler ve üst yönetim, somut sonuçlar görmek ister. Bu nedenle düşük maliyetli ancak etkisi yüksek iyileştirmeler ön plana çıkar.
Bu dönemde gerçekleştirilebilecek çalışmalar şunlardır:
- Kullanıcı destek süreçlerinin hızlandırılması
- Hizmet kataloğunun güncellenmesi
- SLA ve temel KPI raporlamalarının hayata geçirilmesi
- Kritik sistemlerin izlenebilirliğinin artırılması
- Self Servis Hizmet Portalının yaygınlaştırılması
- Bilgi Bankası (Knowledge Base) oluşturulması
- Tekrarlayan manuel işlemlerin otomasyonla desteklenmesi
- İlk Temasta Çözüm (First Contact Resolution) oranının artırılması
- Kullanıcı memnuniyetinin (CSAT) düzenli ölçülmeye başlanması
- Yönetim panelleri (Dashboard) ile hizmet performansının görünür hale getirilmesi
4. 91–120 Gün: Süreçleri Standartlaştırma ve Yönetişimi Güçlendirme
Teknoloji yatırımları kadar bu teknolojileri yönetecek süreçlerin olgunluğu da kurumsal başarının temelidir. Bu dönemde ITIL iyi uygulamaları doğrultusunda aşağıdaki süreçler gözden geçirilmelidir:
- Olay Yönetimi (Incident Management)
- Hizmet Talep Yönetimi (Request Fulfillment)
- Problem Yönetimi
- Değişiklik Yönetimi (Change Enablement)
- Hizmet Varlığı ve Konfigürasyon Yönetimi
- Bilgi Yönetimi
- Hizmet Seviyesi Yönetimi
Ancak süreçlerin amacı bürokrasiyi artırmak değildir. Asıl hedef; hizmetlerin kişilere bağımlı olmadan, standart, ölçülebilir ve sürdürülebilir şekilde yönetilmesini sağlamaktır.
5. 121–150 Gün: Stratejik Yol Haritasını Oluşturma
İlk dört ayın sonunda günlük operasyonların ötesine geçme zamanı gelmiştir. Artık hedef yalnızca sistemleri çalıştırmak değil, kurumun geleceğini planlamaktır. Bu kapsamda aşağıdaki stratejik çalışmalar başlatılmalıdır:
- Kurumsal Teknoloji Yol Haritasının hazırlanması
- Siber Güvenlik Yol Haritasının oluşturulması
- Kurumsal Mimari yaklaşımının belirlenmesi
- Veri Yönetimi ve Veri Yönetişimi stratejisinin oluşturulması
- Bulut kullanım stratejisinin gözden geçirilmesi
- Yapay zekâ kullanım politikalarının belirlenmesi
- İş Sürekliliği ve Felaket Kurtarma planlarının güncellenmesi
- Teknik borçların azaltılmasına yönelik yatırım planlarının hazırlanması
- BT insan kaynağı ve yetkinlik gelişim planlarının oluşturulması
Siber Güvenlik: Her Aşamanın Ayrılmaz Bir Parçası
- Kimlik ve Erişim Yönetimi (IAM)
- Ayrıcalıklı Hesap Yönetimi (PAM)
- Zafiyet Yönetimi
- Güvenlik Olay Yönetimi
- Log Yönetimi ve Güvenlik İzleme
- Güvenlik Farkındalık Eğitimleri
- Yedekleme doğrulama süreçleri
- Olay Müdahale Planları
- İş Sürekliliği ve Siber Dayanıklılık (Cyber Resilience)
- Kritik varlıkların korunmasına yönelik risk bazlı kontroller
6. 151–180 Gün: Ölçme, Değerlendirme ve Sürekli İyileştirme
Başarılı yöneticiler yalnızca projeleri tamamlamaz; sonuçlarını da ölçer. İlk altı ay sonunda aşağıdaki göstergeler düzenli olarak izlenmelidir:
- SLA uyumluluk oranı
- Ortalama müdahale süresi (MTTR)
- Ortalama tespit süresi (MTTD)
- Ortalama arızalar arası süre (MTBF)
- İlk Temasta Çözüm Oranı (FCR)
- Kullanıcı Memnuniyeti (CSAT)
- Hizmet kullanılabilirlik oranı
- Başarılı değişiklik oranı
- Kritik güvenlik zafiyeti sayısı
- Güvenlik olaylarının eğilimi
- Operasyonel risk seviyesindeki değişim
Liderlik ve Kurum Kültürü
Başarılı BT organizasyonları yalnızca güçlü altyapılarla değil, güçlü ekiplerle inşa edilir. İlk 180 gün içerisinde yöneticinin teknik kararları kadar iletişim biçimi, güven oluşturma yaklaşımı ve ekip gelişimine verdiği önem de belirleyici olacaktır.
Başarılı BT liderleri;
- Önce dinler, sonra karar verir.
- Veriye dayalı yönetim anlayışını benimser.
- Süreç odaklı çalışır.
- Riskleri proaktif olarak yönetir.
- Yetki devrine önem verir.
- Ekip gelişimini kurumsal başarının parçası olarak görür.
- İş birimleriyle güçlü iletişim kurar.
- Teknolojiyi kurum hedeflerine hizmet eden stratejik bir araç olarak değerlendirir.
Sonuç:
Bir BT Müdürünün ilk 180 günü, yeni bir göreve alışma sürecinden çok daha fazlasını ifade eder. Bu dönem; kurumun teknoloji yönetimi anlayışının, güvenlik kültürünün ve dijital dönüşüm vizyonunun şekillendiği stratejik bir fırsattır.
Başarılı yöneticiler bu süreci yalnızca sistemleri tanımak için değil; kurumsal riskleri yönetmek, güven inşa etmek, süreçleri olgunlaştırmak ve uzun vadeli değer üretecek temelleri oluşturmak için değerlendirir.
Teknoloji sürekli değişir. Ancak başarılı kurumların ortak özellikleri değişmez: güçlü liderlik, etkin yönetişim, standartlaştırılmış süreçler, ölçülebilir performans ve güvenlik odaklı yönetim anlayışı.