“Politikalar”, organizasyonların davranışlarını stratejik amaçlarla uyumlu hale getirmelerine ve uyumluluğu sağlamalarına yardımcı olan resmileştirilmiş yönergelerdir. Bu makalede, politika yürütme çerçevesini ele alacağız ve özellikle kontrollerin sürekli izlenmesi, paydaşlardan geri bildirim toplama mekanizmaları ve politikalar ile genel strateji arasındaki uyum gibi kullanım senaryolarına odaklanacağız.

Politika yaşam döngüsünün paydaşları
Geleneksel olarak, politikalar farklı paydaş grupları tarafından oluşturulur, uygulanır ve uyarlanır:
- Yönetim organları ve hukuk ekipleri (politikaları oluşturur)
- Operasyonel yöneticiler (politikaları uygular)
- Uyum görevlileri veya departman yöneticileri (politikaları sürdürür)
- Denetçiler veya risk yöneticileri (politikaların etkinliğini değerlendirir)
Politika yaşam döngüsündeki roller farklı paydaşlar arasında dağıtılmış olsa da, bu ayrım parçalanmaya yol açmamalıdır. Politika uygulamasının nihai amacı, politikanın amacını gerçek teslimat ile birleştirmektir1.
Tipik bir politika çerçevesinin yapısını oluşturun
Kapsamlı bir politika çerçevesi, soyutlama derecesinin üst düzey düzenleme veya stratejik niyetten, belirli kontrollerle operasyonel uygulama düzeyine doğru kademeli olarak azaldığı hiyerarşik bir yapıyı izler:
- Düzenlemeler / Yönetişim: Yasal gereklilikler ve şirket içi kurumsal ilkeler.
- Politikalar: Organizasyonun duruşunu ortaya koyan üst düzey beyanlar.
- Standartlar: Belirli, ölçülebilir kurallar.
- Prosedürler: Standartların uygulamada nasıl hayata geçirileceğine ilişkin adım adım talimatlar.
- Kılavuzlar: Prosedürleri destekleyen önerilen en iyi uygulamalar.
- Kontroller: Uyumsuzluğu önlemek, tespit etmek veya düzeltmek için mekanizmalar.
BSC Designer ile politika yürütmeyi otomatikleştir
Birçok standartta (örneğin, ISO 37301, Uyum Yönetim Sistemleri) vurgulandığı gibi, politika yürütme genel strateji uygulamasının bir parçası olarak görülmelidir.

BSC Designer platformu, temel strateji ile destekleyici politikalar arasında sorunsuz bir stratejik uyum sunar. Aşağıda, politika yürütme çerçevesinin stratejik planlama yazılımı ile pratikte nasıl uygulanabileceğini inceliyoruz.
Politika yapısı ve stratejik uyum
Politika çerçevesinin genel yapısı:
- Skor kartı düzeyinde, kullanıcılar genel kapsamlı politikalar veya düzenlemeler tanımlayabilirler. Bu politikalar organizasyon genelinde olabileceği gibi, belirli bir iş birimi veya fonksiyona özel de olabilir.
- Rollerine bağlı olarak, farklı paydaş gruplarına politika uygulamasının belirli bölümlerine erişim hakları verilir. Örneğin, RACI modeli takip edilerek.
- Skor kartı içinde, stratejik niyet ayrıştırılarak bir öğe hiyerarşisi kullanılarak destekleyici standartlara, prosedürlere ve kontrollere dönüştürülebilir.
- Politikalar veya bunların kontrolleri, stratejik skor kartlarından belirli hedeflerle stratejik uyum içinde olabilir. Böyle bir stratejik uyum, politikaların geleneksel uyum rolünden, uyumun kurumsal stratejinin anahtar bir kolaylaştırıcısı olarak hareket ettiği bir yapıya geçişi destekler. 2
Politika kontrolleri ve sürekli iyileştirme
Performans metriklerinin mekanikleri, kontrolleri tanımlamak için kullanılır:
- Performans ölçüm çerçevesi, politika uygulamasının verimliliğini ve etkinliğini izlemeye olanak tanır.
- Belirli kontrollerin özellikleri, kontrolün rolüne bağlı olarak özel alanlar üzerinden özelleştirilebilir. Örneğin, iş sürekliliği ve üçüncü taraf tedarikçi doğrulaması için kontrollerin farklı özellikleri olur.
Politika uygulama çerçevesinde, kontroller dinamiktir:
- Sürekli izleme, gerçek zamanlı veri güncellemeleri ile etkinleştirilir ve izlenebilirlik denetim izleriyle desteklenir. Sürekli izleme ihtiyacına iyi bir örnek, politika güncellemeleriyle ilgili periyodik eğitimlerin izlenmesidir (bkz. dört seviyeli eğitim ölçüm modeli) 3.
- Performans ölçümünün çeşitli durumları desteklenmektedir; örneğin nitel değerlendirmeler, ikili uygun/uygun olmayan durumları, kademeli performans değişiklikleri ve ekli kanıtların tespit edilebilmesi gibi.

Platform, geleneksel politika yönetimi işlevselliği sağlar:
- Politika dosyaları, prosedürler ve denetim raporları gibi destekleyici dokümantasyon yüklenebilir ve ilgili hedeflere veya kontrollere bağlanabilir.
- Kontrol uygulaması veya politika güncellemelerine ilişkin eylem planları sistem içinde takip edilebilir, sahip atanabilir ve son tarihler veya performans değişikliklerine göre uyarılar tetiklenebilir.
- Paneller ve strateji haritaları güçlü görselleştirme araçları sağlar; paydaşların performansı hızlıca değerlendirmelerine, boşlukları tespit etmelerine ve politikalar, kontroller ve sonuçlar arasındaki ilişkileri anlamalarına yardımcı olur.
Geri bildirim mekaniklerini desteklemek için:
- Paydaşlar, yorum işlevi aracılığıyla doğrudan etkileşimde bulunabilir, geri bildirimde bulunabilir veya denetim amacıyla sorunları belgelendirebilirler.
- Platform, ilgili paydaşlara otomatik düzenli raporlar gönderebilir.
Daha fazla örnek ve uygulama tekniğini GRC kontrolleri hakkındaki makalede tartıştık.
Ölçeklendirme ve bakım
Politika bakımı:
- Tasarım gereği, her kontrol gerekli bir güncelleme aralığı içerir. Bu aralık, performans verilerinin otomatik olarak veya sorumlu kişi tarafından ne zaman yüklenmesi gerektiğini tanımlar. Güncelleme aralığı kaçırılırsa, bu kontroller “güncelleme gerekli” olarak işaretlenecektir.
Politika çerçevelerinin daha kolay ölçeklendirilmesini sağlamak için:
- Organizasyonlar, politika şablonlarını bir kez tanımlayabilir ve bunları departmanlar veya iş birimleri arasında çoğaltabilir.
- Kontroller ve kontrol şablonları statik olabilir veya dinamik olarak senkronize edilebilir.
Sonuç
Tartışılan yaklaşım, politika uygulamasını statik bir dokümantasyon sürecinden dinamik, ölçülebilir ve stratejik olarak uyumlu bir sisteme dönüştürmektedir.
- Politikaları operasyonel kontroller ve stratejik hedeflerle ilişkilendirerek, organizasyonlar yalnızca uyumu sağlamakla kalmaz, aynı zamanda politikaların stratejik kolaylaştırıcılar olarak rolünü de yükseltebilir.
- Yazılım otomasyonunun rolü, dahil olan kilit paydaşlar için stratejik planlama alanının karmaşıklığını azaltmak, performans verilerinin tutarlılığını ve izlenebilirliğini sağlamaktır.
Alexis Savkin, strateji yürütme ve Kurumsal Karne yazılım platformu BSC Designer’ın kurucusu ve Strateji Uygulama Mimarıdır. Kuruluşların performans yönetimini otomatikleştirmesine ve stratejiyi ölçülebilir sonuçlara dönüştürmesine yardımcı olur. Alexis, “Strategy Execution Canvas”’ın yaratıcısı, strateji ve performans ölçümü üzerine 100’den fazla makalenin yazarı ve sektör etkinliklerinde düzenli konuşmacıdır.