Z praxe

Případové studie

Ilustrativní, anonymizované scénáře postavené na opakujících se typech rizik, které audit odhaluje. Nejde o konkrétní klienty, ale o vzorce, se kterými se v praxi setkávám opakovaně.

Legacy systém Bus factor

Delphi monolit bez dokumentace

Situace: Výrobní firma provozuje kritický ERP napsaný v Delphi z konce 90. let. Poslední interní expert odchází do důchodu.

Nalezené problémy: žádná aktuální dokumentace, byznys logika zakódovaná přímo v UI vrstvě, jediný zdrojový repozitář bez historie verzí starší 5 let.

Doporučení: stabilizace a hybridní modernizace (Delphi jádro + nové moduly v .NET), znalostní transfer do psané architektonické dokumentace před odchodem experta.

Přínos: eliminace rizika úplné ztráty provozuschopnosti systému do 6 měsíců; odhad nákladů na rewrite (30+ mil. Kč) snížen na řízenou modernizaci po částech.

O legacy systémech a Delphi →
Vendor lock-in

Vendor lock-in u low-code platformy

Situace: Firma postavila klíčovou agendu na proprietární low-code platformě jednoho dodavatele.

Nalezené problémy: export dat i logiky mimo platformu prakticky nemožný, licenční model vázaný na počet uživatelů s exponenciálním růstem ceny, žádná exit strategie ve smlouvě.

Doporučení: vyjednávací pozice s dodavatelem podložená čísly, paralelní příprava exit plánu, revize smluvních podmínek při dalším obnovení.

Přínos: vyjednáno snížení licenčních nákladů o desítky procent a smluvně ukotvená exit klauzule.

Personální riziko Bus factor 1

Bus factor 1 v kritickém procesu

Situace: Finanční instituce má měsíční uzávěrku závislou na jednom analytikovi a jeho osobním souboru maker v Excelu.

Nalezené problémy: žádná záloha know-how, žádná dokumentace výpočtu, riziko chyby neodhalitelné nikým jiným.

Doporučení: formalizace procesu, přepis kritické logiky do auditovatelného nástroje, zavedení review druhou osobou.

Přínos: odstranění single point of failure v procesu, na kterém závisí regulatorní reporting.

Data Integrace

Nezdokumentovaná databáze sdílená napříč odděleními

Situace: Středně velká distribuční firma má centrální databázi, do které zapisuje šest různých interních i externích systémů bez jasně definovaných kontraktů.

Nalezené problémy: nekonzistentní data mezi systémy, žádný jasný zdroj pravdy, riziko poškození dat při jakékoliv změně schématu.

Doporučení: definice kontraktů mezi systémy, zavedení validace na vstupu, postupná federace zdrojů.

Přínos: eliminace opakovaných incidentů s nesourodými reporty mezi odděleními, dříve řešeno ručně, měsíčně.

O integraci systémů →
Shadow IT

Shadow IT a kritické procesy mimo hlavní systémy

Situace: Obchodní oddělení si vybudovalo vlastní řešení v Excelu a sdílených tabulkách mimo dohled IT, protože „hlavní systém to neuměl".

Nalezené problémy: žádná záloha, žádné řízení přístupů, kritická obchodní data mimo firemní bezpečnostní politiku.

Doporučení: legalizace procesu formou lehké integrace do hlavního systému, zjištění, proč shadow IT vzniklo (obvykle je to symptom, ne příčina).

Přínos: odstranění bezpečnostní mezery a zajištění kontinuity při odchodu klíčového obchodníka.

Poznáváte podobný vzorec ve své firmě?

Nezávazná úvodní konzultace proběhne online — probereme, jestli má u vás audit smysl, dřív než cokoliv nabídnu.

Domluvit úvodní konzultaci →

Jakub Lebeda · IČO 19074671 · +420 607 720 317