Appearance
Audit vychází z projektového checklistu TechFides — nástroje, kterým měříme zdraví projektů. Pro externí audit hodnotíme stav systému (jak na tom věci jsou), ne odpovědnost za něj. Každou položku hodnotíme jednotnou tříbarevnou škálou a doplňujeme konkrétním nálezem a důkazem (odkaz do kódu, konfigurace nebo dokumentace).
🎯 Hodnoticí škála
| Symbol | Význam | Vysvětlení |
|---|---|---|
| 🟢 | OK | Položka je splněná a v pořádku. |
| 🟠 | Částečně | Schopnost je zavedena částečně nebo s mezerami. |
| 🔴 | Špatně | Nesplněno, chybí, nebo představuje riziko. |
| ➖ | Mimo rozsah | Nerelevantní, nebo neověřitelné z dostupných podkladů. |
U položek, které nejsou 🟢, vždy uvádíme popis (co konkrétně chybí / co s tím), ne pouhé konstatování.
Souhrnný verdikt oblasti
Jednotlivé položky se hodnotí škálou výše. Celý souhrn oblasti (heatmapa v Manažerském shrnutí) navíc používá čtvrtý, „teplotní" stupeň 🟡 pro oblasti, které jsou v zásadě v pořádku, ale mají dílčí mezery:
| Symbol | Verdikt oblasti | Význam |
|---|---|---|
| 🟢 | Silné | Oblast je bez podstatných nedostatků. |
| 🟡 | Dobré s mezerami | Solidní základ s dílčími nálezy k dořešení. |
| 🟠 | Slabší | Převažují nálezy, oblast vyžaduje cílenou nápravu. |
| 🔴 | Kritické | Zásadní nedostatky s vysokým rizikem. |
🧭 Auditované oblasti
| Oblast | Co pokrývá |
|---|---|
| Vývoj | Architektura, vývoj, správa zdrojového kódu, CI/CD, bezpečnost, provoz a observabilita. |
| Analýza | Analytické procesy, specifikace, změnové řízení. |
| QA | Testovací prostředí, dokumentace a evidence testů, testovací procesy (automatizované testy jsou hodnoceny ve Vývoji). |
| PM | Řízení projektu, reporting, role, evidence rizik. |
Zdroje dat: oblast Vývoj vychází ze zdrojového kódu a repozitáře. Oblasti Analýza / QA / PM jsou procesní a vycházejí z projektové dokumentace (Confluence). Položky, jejichž dodržování v praxi z dokumentace nezjistíme (živý stav Jira, kvalita tiketů, reporting klientovi), označujeme ➖ — ověřují se přístupem k Jira a rozhovorem s týmem.
Proč se počty položek liší od interního checklistu
Interní projektový checklist má v oblasti Vývoj 36 položek v šesti podsekcích. Externí audit z něj vychází, ale rozpadá tuto oblast jemněji — do devíti pod-oblastí:
- Šest z nich odpovídá podsekcím checklistu: architektura, vývoj, správa zdrojového kódu, CI/CD, bezpečnost, provoz a observabilita.
- Tři přidává, protože u externího systému si zaslouží vlastní hodnocení: metriky kvality kódu, pokrytí testy a technická dokumentace. V interním checklistu jsou tato témata rozprostřená do jiných podsekcí, u auditu je posuzujeme samostatně.
Oblast Vývoj proto v ukázce sčítá 58 položek, ne 36. Není to jiný rozsah, ale podrobnější členění téhož — a u externího auditu navíc s technickou částí QA (pokrytí testy), kterou nabízíme i v základní variantě.
🛠️ Nástroje
Kvalitu kódu a provoz posuzujeme kombinací automatizovaných nástrojů a manuální kontroly:
- Statická analýza a kvalita: SonarCloud, ESLint, Prettier.
- Pokrytí testy: měření code coverage (jednotkové i E2E testy).
- Závislosti: audit licencí a report zranitelností.
- Manuální review: architektura, čitelnost kódu, dokumentace, konvence, předatelnost.
Výsledkem není jen skóre, ale i prioritizovaný seznam nálezů s dopadem a odhadem nápravy — viz Rizika, technický dluh a roadmapa nápravy.