Bilgi yönetimi neden bir yönetim sistemi konusu?
Kuruluşların bilgisi yalnızca prosedürlerde, veri tabanlarında ve dokümanlarda durmaz. Önemli bir bölümü çalışanların deneyiminde, müşterilerle kurulan ilişkilerde ve bir arızanın nasıl giderildiğine dair pratik sezgilerde yaşar. Bu tür örtük bilgi yazıya dökülmesi zor olduğu için çoğu zaman görünmezdir; kaybolduğunda ise tekrarlanan hatalar, uzayan öğrenme süreleri ve müşteri memnuniyetsizliği olarak geri döner.
ISO 30401:2018, kuruluşlarda etkili bir bilgi yönetim sistemi kurmak, uygulamak, sürdürmek, gözden geçirmek ve iyileştirmek için şartlar belirler ve her tür ve büyüklükteki kuruluşa uygulanabilir. Standart 2022 ve 2024’te yayımlanan iki değişiklikle güncellenmiştir; 2024 değişikliğiyle, diğer yönetim sistemi standartlarında olduğu gibi, iklim değişikliğinin kuruluş bağlamında dikkate alınması istenir. Standardın revizyon çalışmaları da sürmektedir. Danışmanlık hizmetimizin kapsamını ISO 30401 danışmanlığı sayfamızda özetledik.
Sistemin üç yapı taşı
ISO 30401, bilgi yönetimini birbirini tamamlayan üç unsur üzerine kurar:
- Bilgi geliştirme
- Kuruluşun ihtiyaç duyduğu bilginin edinilmesi, uygulanması, korunması ve artık geçerli olmayan bilginin ele alınması; yani bilginin yaşam döngüsünün yönetilmesi.
- Bilginin aktarımı ve dönüşümü
- Bilginin kişiler ve gruplar arasında akması ve biçim değiştirmesi: insan etkileşimi, bilginin temsil edilmesi, farklı bilgilerin birleştirilmesi, içselleştirme ve öğrenme.
- Etkinleştiriciler
- Sistemi destekleyen insan kaynağı, süreçler, teknoloji ve altyapı, yönetişim ve bilgi yönetimi kültürü.
Bilgi geliştirme: Dört faaliyet
Bilgi geliştirme, bilginin kuruluşa girişinden kullanım dışı kalmasına kadar olan döngüyü kapsar. Her faaliyet için kendinize şu soruları sorabilirsiniz:
- Edinme: yeni bilgi nereden geliyor? Müşteri geri bildirimleri, projeler, araştırmalar, iş ortakları ve yeni çalışanlar bu bilginin kuruluşa girişinde nasıl kullanılıyor?
- Uygulama: mevcut bilgi ihtiyaç duyulan anda ve yerde kullanılabiliyor mu? Bir ekip, başka bir ekibin çoktan çözdüğü bir sorunu yeniden çözmeye mi çalışıyor?
- Koruma: kritik bilgi tek bir kişiye veya küçük bir gruba bağımlı mı? Ayrılmalarda, emekliliklerde ve görev değişikliklerinde bu bilgi nasıl güvence altına alınıyor?
- Eskimiş bilginin ele alınması: geçerliliğini yitirmiş yöntemler, eski sürüm dokümanlar veya artık doğru olmayan varsayımlar nasıl belirleniyor ve kullanımdan kaldırılıyor?
Pratik bir başlangıç: Kritik bilgiden sisteme
Bilgi yönetimine “her şeyi kayıt altına almak” hedefiyle başlamak çoğu zaman sonuçsuz kalır. Daha etkili yol, önce kuruluş için en kritik bilgiye odaklanmaktır:
Kritik bilgi alanlarını belirleyin
Kurumsal hedeflere ulaşmak için hangi bilginin vazgeçilmez olduğunu tanımlayın; örneğin belirli bir üretim tekniği, bir müşteri sektörüne ilişkin uzmanlık veya düzenleyici süreçlerdeki deneyim.
Riskleri değerlendirin
Bu bilginin kimde bulunduğunu, kaybedilmesi veya erişilemez hâle gelmesi durumunda neler olacağını ve tek kişiye bağımlılık bulunup bulunmadığını belirleyin.
Bilgi akışlarını haritalayın
Bilginin bugün nasıl paylaşıldığını, hangi noktalarda tıkandığını ve hangi ekiplerin birbirinin çalışmasından habersiz olduğunu görünür kılın.
Yöntemleri seçin
Bilginin niteliğine uygun yöntemleri belirleyin: örtük bilgi için usta-çırak ilişkisi, mentorluk veya uygulama toplulukları; açık bilgi için dokümantasyon, bilgi tabanları ve proje sonu öğrenilen dersler çalışmaları.
Sahipliği ve yönetişimi tanımlayın
Bilgi yönetimi faaliyetlerinden kimlerin sorumlu olduğunu, kararların hangi düzeyde alındığını ve kaynakların nasıl ayrıldığını netleştirin.
İzleyin ve iyileştirin
Sistemin kurumsal hedeflere katkısını anlamlı göstergelerle izleyin; iç tetkik ve yönetimin gözden geçirmesiyle yaklaşımınızı geliştirin.
Kültür: Sistemin görünmeyen şartı
ISO 30401, etkinleştiriciler arasında kültürü açıkça sayar. Bunun nedeni basittir: bilgi paylaşmanın değer görmediği, hataların saklandığı ya da uzmanlığın bir güç kaynağı olarak korunduğu bir ortamda en iyi yazılım da en ayrıntılı prosedür de işlemez.
Pratikte kültür, küçük ama tutarlı sinyallerle şekillenir. Yöneticilerin öğrenilen derslere zaman ayırması, bir hatanın suçlu arayışı yerine öğrenme fırsatı olarak ele alınması, bilgi paylaşımının performans değerlendirmelerinde görünür kılınması ve uzmanlara deneyimlerini aktarmaları için gerçekten zaman tanınması bu sinyallerin örnekleridir. Tetkikte kültür tek bir dokümanla değil, farklı düzeylerdeki çalışanlarla yapılan görüşmeler ve gerçek uygulama örnekleri üzerinden değerlendirilir.
Tetkikte sık görülen zayıf noktalar
- Bilgi yönetimi kapsamının ve kuruluş için kritik bilgi alanlarının tanımlanmamış olması
- Sistemin yalnızca bir doküman yönetim yazılımı veya intranet portalı olarak kurgulanması
- Örtük bilginin aktarımı için hiçbir yöntem belirlenmemiş olması
- Eskimiş veya geçersiz bilginin belirlenmesi ve kullanımdan kaldırılması için bir yaklaşımın bulunmaması
- Bilgi yönetimi rollerinin ve yetkilerinin kâğıt üzerinde kalması, bu faaliyetlere kaynak ayrılmaması
- Göstergelerin yüklenen doküman veya portal ziyaret sayısı gibi faaliyet ölçüleriyle sınırlı kalması
Bilgi yönetimi ve bilgi güvenliği aynı şey değildir
Türkçede “bilgi” kelimesi hem knowledge hem de information karşılığında kullanıldığı için iki alan sıkça karıştırılır. ISO 30401 kurumsal bilginin geliştirilmesine ve aktarılmasına odaklanır; bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumak ise ISO/IEC 27001 bilgi güvenliği yönetim sisteminin konusudur. İki sistem birbirini tamamlar: paylaşılan bilginin güvenliği de ayrıca yönetilmelidir.
Belgelendirmeye hazırlık
ISO 9001 belgeli kuruluşlar, süreçlerin işletilmesi için gereken kurumsal bilginin belirlenmesi ve sürdürülmesi şartı nedeniyle bu konuya zaten bir noktadan temas etmiştir; ISO 30401 bu yaklaşımı çok daha kapsamlı bir sisteme dönüştürür. Kritik uzmanlığın kaybını bir kesinti riski olarak ele alan ISO 22301 ve bilginin yeni fikirlere dönüştürülmesine odaklanan ISO 56001 ile de doğal bağlantılar kurulur.
Belgelendirme kuruluşuna başvurmadan önce kritik bilgi alanlarınızın belirlendiğinden, seçtiğiniz yöntemlerin bir süre uygulandığından ve bir iç tetkik ile yönetimin gözden geçirmesinin tamamlandığından emin olun. HENA olarak bu süreçte danışmanlık desteği veririz: kritik bilgi alanlarınızı ve risklerinizi birlikte belirler, bilgi yönetimi politikası, yöntemleri ve yönetişim yapısını kurgular, ekiplerinize eğitim verir, iç tetkik ve ön denetimle sistemi belgelendirme tetkikine hazırlarız. Sertifika, seçtiğiniz akredite belgelendirme kuruluşu tarafından düzenlenir. Kapsamınızı, sahalarınızı ve çalışan sayınızı teklif talebinizde paylaşın; size uygun danışmanlık teklifimizi iletelim.
Sıkça sorulan sorular
Örtük bilgiyi yazıya dökmek zorunda mıyız?
Hayır. ISO 30401 bütün bilginin yazılı hâle getirilmesini beklemez. Bazı bilgiler en iyi mentorluk, birlikte çalışma veya uygulama toplulukları gibi insan etkileşimine dayalı yöntemlerle aktarılır. Önemli olan, kritik bilginin niteliğine uygun bir aktarım ve koruma yaklaşımının belirlenmesi ve uygulanmasıdır.
Küçük bir kuruluş ISO 30401’i uygulayabilir mi?
Evet. Standardın şartları her tür ve büyüklükteki kuruluşa uygulanabilir. Küçük kuruluşlarda sistem daha yalın olabilir; üstelik kritik bilgi çoğu zaman birkaç kişide toplandığı için bilgi kaybı riski bu kuruluşlarda daha belirgindir.
ISO 30401 belgesi için bilgi yönetimi yazılımı şart mı?
Hayır. Standart belirli bir yazılım veya platform şart koşmaz. Teknoloji ve altyapı etkinleştiricilerden yalnızca biridir; hangi araçların kullanılacağı kuruluşun ölçeğine, bilginin niteliğine ve ihtiyaçlarına bağlıdır.