Appearance
Manažerský pohled na výsledek auditu — verdikt, přehled oblastí a hlavní rizika. Detail je na stránkách jednotlivých oblastí.
🧭 Odpověď na klíčové otázky
| Otázka | Zjištění (ukázka na projektu tfpl) |
|---|---|
| V jakém stavu je řešení? | Vyzrálé, dobře postavené řešení. Architektura, dokumentace a vývojové prostředí jsou nadstandardní; slabší je provozní observabilita a bezpečnostní automatizace. Z procesů je silná analýza a Jira pipeline, slabší QA údržba a PM vrstva ke klientovi. |
| Jak dobře je předatelné? | Velmi dobře. Strojově čitelné konvence, dokumentace jako součást kódu, infrastruktura jako kód a generovaný API klient umožňují onboarding nového vývojáře bez závislosti na jednotlivci. |
| Jak velká je závislost na lidech? | Nízká — znalosti jsou zachycené v repozitáři, ne „v hlavách". Detail viz Předatelnost a vendor lock. |
📊 Přehled oblasti Vývoj
Oblast Vývoj (jádro auditu) je rozpracovaná naostro. Číselné sloupce udávají počet položek v jednotlivých stupních položkové škály (🟢 OK / 🟠 částečně / 🔴 špatně / ➖ mimo rozsah); sloupec Hodnocení je souhrnný verdikt oblasti podle čtyřbarevné škály (🟢 Silné / 🟡 Dobré s mezerami / 🟠 Slabší / 🔴 Kritické) — viz Jak audit číst.
| Pod-oblast | 🟢 | 🟠 | 🔴 | ➖ | Hodnocení |
|---|---|---|---|---|---|
| Architektura | 7 | 0 | 0 | 0 | 🟢 Silné |
| Technická dokumentace | 8 | 2 | 0 | 0 | 🟢 Silné |
| Vývoj | 6 | 1 | 0 | 0 | 🟢 Silné |
| Metriky kvality kódu | 5 | 2 | 2 | 0 | 🟡 Dobré s mezerami |
| Pokrytí testy | 2 | 1 | 0 | 0 | 🟡 Dobré s mezerami |
| Správa zdrojového kódu | 1 | 1 | 0 | 1 | 🟡 Dobré s mezerami |
| CI/CD | 5 | 3 | 1 | 0 | 🟠 Slabší |
| Provoz a observabilita | 4 | 1 | 2 | 0 | 🟡 Dobré s mezerami |
| Bezpečnost | 1 | 1 | 1 | 0 | 🟠 Slabší |
| Vývoj celkem | 39 | 12 | 6 | 1 | 🟡 Dobré s mezerami |
Poznámka: položky ➖ (mimo rozsah / neověřitelné z repozitáře) se nezapočítávají do barevných součtů 🟢/🟠/🔴.
⚠️ Hlavní rizika (TOP 5)
- Veřejně vystavená staging bez ochrany indexace — chybí
noindexi přístupová ochrana. (Bezpečnost) - Bez skenování zranitelností v každém MR — zranitelné závislosti se odhalí pozdě. (CI/CD)
- Chybí recovery (DR) plán — denní zálohy DB existují, ale není zdokumentovaný a ověřený postup obnovy. (Provoz)
- Chybí automatické aktualizace závislostí — bez Renovate/Dependabot závislosti zastarávají. (CI/CD)
- Rozbité CI u
tf-admzkresluje coverage — quality gate je u této aplikace nespolehlivý, dokud se CI neopraví (reálné pokrytí je ~87 %, dashboard ukazuje 18,2 %). (Coverage)
Kompletní prioritizovaný seznam s odhady nápravy: Rizika, technický dluh a roadmapa nápravy.
📊 Přehled oblastí Analýza / QA / PM
Procesní oblasti vyhodnocené z projektové dokumentace (Confluence). Položky „dodržování v praxi" (živý stav Jira, kvalita tiketů, reporting) se ověřují přístupem k Jira a rozhovorem — proto vyšší podíl ➖.
| Oblast | 🟢 | 🟠 | 🔴 | ➖ | Hodnocení |
|---|---|---|---|---|---|
| Analýza | 3 | 5 | 1 | 1 | 🟡 Dobré s mezerami |
| QA — testování | 3 | 5 | 3 | 1 | 🟡 Dobré s mezerami |
| PM — řízení projektu | 1 | 4 | 6 | 1 | 🟠 Slabší |
Hlavní zjištění: Analýza má silný proces změnového řízení a specifikace existuje pro všechny hlavní aplikace (kvalita ale nerovnoměrná — vzorem je TF-ADM), slabinou je chybějící nefunkční požadavky. QA má udržovanou smoke sadu v Xray (95/99 UP TO DATE) a kvalitní guidelines, slabinou je nekonzistentní pojmenování a chybějící UAT. PM má silný interní Jira pipeline, ale slabou PM vrstvu ke klientovi (report, delivery plán, registr rizik). Technická část QA (testy, pokrytí) je ve Vývoji.