Skip to content
PublikovánoAktualizováno: 27. července 2026 v 00:38 Vytvořeno v TechFides

Jak audit číst

Audit vychází z projektového checklistu TechFides — nástroje, kterým měříme zdraví projektů. Pro externí audit hodnotíme stav systému (jak na tom věci jsou), ne odpovědnost za něj. Každou položku hodnotíme jednotnou tříbarevnou škálou a doplňujeme konkrétním nálezem a důkazem (odkaz do kódu, konfigurace nebo dokumentace).

🎯 Hodnoticí škála

SymbolVýznamVysvětlení
🟢OKPoložka je splněná a v pořádku.
🟠ČástečněSchopnost je zavedena částečně nebo s mezerami.
🔴ŠpatněNesplněno, chybí, nebo představuje riziko.
Mimo rozsahNerelevantní, nebo neověřitelné z dostupných podkladů.

U položek, které nejsou 🟢, vždy uvádíme popis (co konkrétně chybí / co s tím), ne pouhé konstatování.

Souhrnný verdikt oblasti

Jednotlivé položky se hodnotí škálou výše. Celý souhrn oblasti (heatmapa v Manažerském shrnutí) navíc používá čtvrtý, „teplotní" stupeň 🟡 pro oblasti, které jsou v zásadě v pořádku, ale mají dílčí mezery:

SymbolVerdikt oblastiVýznam
🟢SilnéOblast je bez podstatných nedostatků.
🟡Dobré s mezeramiSolidní základ s dílčími nálezy k dořešení.
🟠SlabšíPřevažují nálezy, oblast vyžaduje cílenou nápravu.
🔴KritickéZásadní nedostatky s vysokým rizikem.

🧭 Auditované oblasti

OblastCo pokrývá
VývojArchitektura, vývoj, správa zdrojového kódu, CI/CD, bezpečnost, provoz a observabilita.
AnalýzaAnalytické procesy, specifikace, změnové řízení.
QATestovací prostředí, dokumentace a evidence testů, testovací procesy (automatizované testy jsou hodnoceny ve Vývoji).
PMŘízení projektu, reporting, role, evidence rizik.

Zdroje dat: oblast Vývoj vychází ze zdrojového kódu a repozitáře. Oblasti Analýza / QA / PM jsou procesní a vycházejí z projektové dokumentace (Confluence). Položky, jejichž dodržování v praxi z dokumentace nezjistíme (živý stav Jira, kvalita tiketů, reporting klientovi), označujeme ➖ — ověřují se přístupem k Jira a rozhovorem s týmem.

Proč se počty položek liší od interního checklistu

Interní projektový checklist má v oblasti Vývoj 36 položek v šesti podsekcích. Externí audit z něj vychází, ale rozpadá tuto oblast jemněji — do devíti pod-oblastí:

  • Šest z nich odpovídá podsekcím checklistu: architektura, vývoj, správa zdrojového kódu, CI/CD, bezpečnost, provoz a observabilita.
  • Tři přidává, protože u externího systému si zaslouží vlastní hodnocení: metriky kvality kódu, pokrytí testy a technická dokumentace. V interním checklistu jsou tato témata rozprostřená do jiných podsekcí, u auditu je posuzujeme samostatně.

Oblast Vývoj proto v ukázce sčítá 58 položek, ne 36. Není to jiný rozsah, ale podrobnější členění téhož — a u externího auditu navíc s technickou částí QA (pokrytí testy), kterou nabízíme i v základní variantě.

🛠️ Nástroje

Kvalitu kódu a provoz posuzujeme kombinací automatizovaných nástrojů a manuální kontroly:

  • Statická analýza a kvalita: SonarCloud, ESLint, Prettier.
  • Pokrytí testy: měření code coverage (jednotkové i E2E testy).
  • Závislosti: audit licencí a report zranitelností.
  • Manuální review: architektura, čitelnost kódu, dokumentace, konvence, předatelnost.

Výsledkem není jen skóre, ale i prioritizovaný seznam nálezů s dopadem a odhadem nápravy — viz Rizika, technický dluh a roadmapa nápravy.