A.3.1. Bilgi Yönetim Sistemi
- Planlama (P) Aşaması: Bilgi Yönetim Sisteminin Tasarımı
Kurumun stratejik hedeflerine ulaşmasını güvence altına almak amacıyla; kurumsal bilginin edinimi, saklanması ve işlenmesine destek olacak sistem altyapısı planlanır. Verilerin toplanması, güncellenmesi ve paylaşımına ilişkin süreçler ile sistemin entegre çalışması, bilgi güvenliği ve gizlilik politikaları kurgulanır.
Planlama Kanıt Örnekleri
- Bilgi Yönetim Sistemi ve Fonksiyon Tasarım Belgeleri: Kurumsal bilginin yönetimine destek olacak sistemin altyapısını gösteren planlar.
- Veri Süreçleri İş Akış Şemaları: Bilginin elde edilmesinden paylaşılmasına kadar olan tanımlı süreç dokümanları.
- Bilgi Güvenliği Politikaları: Sistemin güvenliğini ve gizliliğini sağlamaya yönelik kurgulanan kurallar bütünü.
- Uygulama (U) Aşaması: Sistemin İşletilmesi ve Veri Kullanımı
Tasarlanan bilgi yönetim sistemi; eğitim, araştırma ve kalite gibi temel süreçleri destekleyecek şekilde aktif ve entegre olarak işletilir. Önemli etkinlik verileri tanımlı süreçlerle toplanarak işlenir, stratejik yönetim kararlarında kullanılır ve bilgi güvenliği kuralları sahada uygulanır.
Uygulama Kanıt Örnekleri
- Entegre Sistem Kullanım Kayıtları: Kurum genelinde temel süreçleri destekleyen sistemin işletildiğini gösteren veriler.
- Veri Analiz ve Stratejik Raporlar: Toplanan verilerin işlenerek stratejik yönetim için kullanıldığını gösteren çıktı örnekleri.
- Bilgi Güvenliği Saha Uygulamaları: Gizlilik ve güvenilirlik süreçlerinin fiilen uygulandığına dair sistem raporları ve erişim kayıtları.
- Kontrol Et (K) Aşaması: Performans İzleme ve Güvenilirlik Denetimi
Kurum genelinde işletilen entegre bilgi yönetim sisteminin etkililiği, kalite süreçlerini besleme kapasitesi ve işleyişi sistematik olarak izlenir. Bilgi işleme süreçlerinin doğruluğu analiz edilirken, sistemin bilgi güvenliği ve gizliliği düzenli aralıklarla denetlenir.
Kontrol Kanıt Örnekleri
- Bilgi Yönetim Sistemi İzleme Raporları: Entegre sistemin performansını ve işleyişini inceleyen periyodik değerlendirmeler.
- Veri Süreçleri Etkinlik Analizleri: Sistemin stratejik yönetime ve kalite süreçlerine sağladığı katkıyı ölçen raporlar.
- Güvenlik ve Güvenilirlik Denetim Sonuçları: Sistemdeki bilgi güvenliğini izlemeye yönelik yapılan teknik denetim kayıtları.
- Önlem Al (Ö) Aşaması: Sistem İyileştirme ve Standartlaştırma
İzleme ve denetim sonuçları doğrultusunda sistem fonksiyonları ve güvenlik süreçlerinde tespit edilen aksaklıklar için gerekli iyileştirmeler yapılır. Kurumun ihtiyaçlarına özel geliştirilen özgün bilgi yönetimi uygulamaları standart hale getirilerek süreçler içselleştirilmiş ve sürdürülebilir bir yapıya kavuşturulur.
İyileştirme Kanıt Örnekleri
- Sistem İyileştirme Kararları: İzleme sonuçları sonrası entegre sistemde yapılan yazılımsal ve süreçsel revizyon belgeleri.
- Özgün Uygulama Standartlaşma Kanıtları: Standart uygulamaların yanı sıra kurumun geliştirdiği özgün yaklaşımların kurumsallaşma belgeleri.
- En İyi Uygulama (Best Practice) Raporları: İçselleştirilmiş, sistematik ve örnek gösterilebilir entegre bilgi yönetimi uygulamaları raporları.