Skip to content
PublikovánoAktualizováno: 31. července 2026 v 00:00 Vytvořeno v TechFides

Manažerské shrnutí

Manažerský pohled na výsledek auditu — verdikt, přehled oblastí a hlavní rizika. Detail je na stránkách jednotlivých oblastí.

🧭 Odpověď na klíčové otázky

OtázkaZjištění (ukázka na projektu tfpl)
V jakém stavu je řešení?Vyzrálé, dobře postavené řešení. Architektura, dokumentace a vývojové prostředí jsou nadstandardní; slabší je provozní observabilita a bezpečnostní automatizace. Z procesů je silná analýza a Jira pipeline, slabší QA údržba a PM vrstva ke klientovi.
Jak dobře je předatelné?Velmi dobře. Strojově čitelné konvence, dokumentace jako součást kódu, infrastruktura jako kód a generovaný API klient umožňují onboarding nového vývojáře bez závislosti na jednotlivci.
Jak velká je závislost na lidech?Nízká — znalosti jsou zachycené v repozitáři, ne „v hlavách". Detail viz Předatelnost a vendor lock.

📊 Přehled oblasti Vývoj

Oblast Vývoj (jádro auditu) je rozpracovaná naostro. Číselné sloupce udávají počet položek v jednotlivých stupních položkové škály (🟢 OK / 🟠 částečně / 🔴 špatně / ➖ mimo rozsah); sloupec Hodnocení je souhrnný verdikt oblasti podle čtyřbarevné škály (🟢 Silné / 🟡 Dobré s mezerami / 🟠 Slabší / 🔴 Kritické) — viz Jak audit číst.

Pod-oblast🟢🟠🔴Hodnocení
Architektura7000🟢 Silné
Technická dokumentace8200🟢 Silné
Vývoj6100🟢 Silné
Metriky kvality kódu5220🟡 Dobré s mezerami
Pokrytí testy2100🟡 Dobré s mezerami
Správa zdrojového kódu1101🟡 Dobré s mezerami
CI/CD5310🟠 Slabší
Provoz a observabilita4120🟡 Dobré s mezerami
Bezpečnost1110🟠 Slabší
Vývoj celkem391261🟡 Dobré s mezerami

Poznámka: položky ➖ (mimo rozsah / neověřitelné z repozitáře) se nezapočítávají do barevných součtů 🟢/🟠/🔴.

⚠️ Hlavní rizika (TOP 5)

  1. Veřejně vystavená staging bez ochrany indexace — chybí noindex i přístupová ochrana. (Bezpečnost)
  2. Bez skenování zranitelností v každém MR — zranitelné závislosti se odhalí pozdě. (CI/CD)
  3. Chybí recovery (DR) plán — denní zálohy DB existují, ale není zdokumentovaný a ověřený postup obnovy. (Provoz)
  4. Chybí automatické aktualizace závislostí — bez Renovate/Dependabot závislosti zastarávají. (CI/CD)
  5. Rozbité CI u tf-adm zkresluje coverage — quality gate je u této aplikace nespolehlivý, dokud se CI neopraví (reálné pokrytí je ~87 %, dashboard ukazuje 18,2 %). (Coverage)

Kompletní prioritizovaný seznam s odhady nápravy: Rizika, technický dluh a roadmapa nápravy.

📊 Přehled oblastí Analýza / QA / PM

Procesní oblasti vyhodnocené z projektové dokumentace (Confluence). Položky „dodržování v praxi" (živý stav Jira, kvalita tiketů, reporting) se ověřují přístupem k Jira a rozhovorem — proto vyšší podíl ➖.

Oblast🟢🟠🔴Hodnocení
Analýza3511🟡 Dobré s mezerami
QA — testování3531🟡 Dobré s mezerami
PM — řízení projektu1461🟠 Slabší

Hlavní zjištění: Analýza má silný proces změnového řízení a specifikace existuje pro všechny hlavní aplikace (kvalita ale nerovnoměrná — vzorem je TF-ADM), slabinou je chybějící nefunkční požadavky. QA má udržovanou smoke sadu v Xray (95/99 UP TO DATE) a kvalitní guidelines, slabinou je nekonzistentní pojmenování a chybějící UAT. PM má silný interní Jira pipeline, ale slabou PM vrstvu ke klientovi (report, delivery plán, registr rizik). Technická část QA (testy, pokrytí) je ve Vývoji.