Appearance
Manažerský pohled na výsledek auditu shrnuje verdikt, přehled oblastí a hlavní rizika. Podrobnosti najdete na stránkách jednotlivých oblastí.
🧭 Odpověď na klíčové otázky
| Otázka | Zjištění (ukázka na projektu tfpl) |
|---|---|
| V jakém stavu je řešení? | Vyzrálé, dobře postavené řešení. Architektura, dokumentace a vývojové prostředí jsou nadstandardní; slabší je provozní observabilita a bezpečnostní automatizace. Z procesů je silná analýza a Jira pipeline, slabší QA údržba a PM vrstva ke klientovi. |
| Jak dobře je předatelné? | Velmi dobře. Strojově čitelné konvence, dokumentace jako součást kódu, infrastruktura jako kód a generovaný API klient umožňují onboarding nového vývojáře bez závislosti na jednotlivci. |
| Jak velká je závislost na lidech? | Nízká. Znalosti jsou zachycené v repozitáři, ne „v hlavách". Podrobnosti najdete v části Předatelnost a vendor lock. |
📊 Přehled oblasti Vývoj
Oblast Vývoj (jádro auditu) je rozpracovaná naostro. Číselné sloupce udávají počet položek v jednotlivých stupních položkové škály (🟢 OK / 🟠 částečně / 🔴 špatně / ➖ mimo rozsah); sloupec Hodnocení je souhrnný verdikt oblasti podle čtyřbarevné škály (🟢 Silné / 🟡 Dobré s mezerami / 🟠 Slabší / 🔴 Kritické). Podrobnosti uvádí stránka Jak audit číst.
| Pod-oblast | 🟢 | 🟠 | 🔴 | ➖ | Hodnocení |
|---|---|---|---|---|---|
| Architektura | 7 | 0 | 0 | 0 | 🟢 Silné |
| Technická dokumentace | 8 | 2 | 0 | 0 | 🟢 Silné |
| Vývoj | 6 | 1 | 0 | 0 | 🟢 Silné |
| Metriky kvality kódu | 5 | 2 | 2 | 0 | 🟡 Dobré s mezerami |
| Pokrytí testy | 2 | 1 | 0 | 0 | 🟡 Dobré s mezerami |
| Správa zdrojového kódu | 1 | 1 | 0 | 1 | 🟡 Dobré s mezerami |
| CI/CD | 5 | 3 | 1 | 0 | 🟠 Slabší |
| Provoz a observabilita | 4 | 1 | 2 | 0 | 🟡 Dobré s mezerami |
| Bezpečnost | 1 | 1 | 1 | 0 | 🟠 Slabší |
| Vývoj celkem | 39 | 12 | 6 | 1 | 🟡 Dobré s mezerami |
Poznámka: položky ➖ (mimo rozsah / neověřitelné z repozitáře) se nezapočítávají do barevných součtů 🟢/🟠/🔴.
⚠️ Hlavní rizika (TOP 5)
- Veřejně přístupný staging bez ochrany před indexací. Chybí
noindexi přístupová ochrana. (Bezpečnost) - Bez skenování zranitelností v každém MR. Zranitelné závislosti se odhalí pozdě. (CI/CD)
- Chybí recovery (DR) plán. Denní zálohy DB existují, ale není zdokumentovaný a ověřený postup obnovy. (Provoz)
- Chybí automatické aktualizace závislostí. Bez Renovate/Dependabot závislosti zastarávají. (CI/CD)
- Rozbité CI u
tf-admzkresluje coverage. Quality gate je u této aplikace nespolehlivý, dokud se CI neopraví (reálné pokrytí je ~87 %, dashboard ukazuje 18,2 %). (Coverage)
Kompletní prioritizovaný seznam s odhady nápravy: Rizika, technický dluh a roadmapa nápravy.
📊 Přehled oblastí Analýza / QA / PM
Procesní oblasti vyhodnocené z projektové dokumentace (Confluence). Položky „dodržování v praxi" (živý stav Jira, kvalita tiketů, reporting) se ověřují přístupem k Jira a rozhovorem, proto je u nich vyšší podíl hodnocení ➖.
| Oblast | 🟢 | 🟠 | 🔴 | ➖ | Hodnocení |
|---|---|---|---|---|---|
| Analýza | 3 | 5 | 1 | 1 | 🟡 Dobré s mezerami |
| QA: testování | 3 | 5 | 3 | 1 | 🟡 Dobré s mezerami |
| PM: řízení projektu | 1 | 4 | 6 | 1 | 🟠 Slabší |
Hlavní zjištění: Analýza má silný proces změnového řízení a specifikace existuje pro všechny hlavní aplikace (kvalita je ale nerovnoměrná; vzorem je TF-ADM), slabinou jsou chybějící nefunkční požadavky. QA má udržovanou smoke sadu v Xray (95/99 UP TO DATE) a kvalitní guidelines, slabinou je nekonzistentní pojmenování a chybějící UAT. PM má silný interní Jira pipeline, ale slabou PM vrstvu ke klientovi (report, delivery plán, registr rizik). Technická část QA (testy, pokrytí) je ve Vývoji.