BASAD.
Zpět na blog
5 min readBASAD Studios

Audit starého firemního systému: checklist před modernizací

Co zkontrolovat před výměnou starého ERP, CRM nebo interní aplikace. Checklist pro data, integrace, uživatele, bezpečnost a náklady.

audit systémumodernizacetechnický dluhlegacy systémy
Audit starého firemního systému: checklist před modernizací

Starý firemní systém se málokdy vyměňuje proto, že je ošklivý. Vyměňuje se, protože začal brzdit provoz: úpravy trvají týdny, data se přepisují ručně, původní vývojář odešel a každé napojení na nový nástroj je malý projekt.

Než se rozhodnete, jestli systém opravit, modernizovat po částech nebo nahradit, potřebujete audit. Ne akademickou analýzu na 80 stran, ale praktické zjištění, co systém dělá, kde je riziko a jaký postup dává ekonomicky smysl.

Tento checklist používáme jako první krok před modernizací firemních systémů.

1. Jaké procesy systém skutečně drží

Začněte byznysem, ne technologií. Starý systém často obsahuje logiku, kterou už nikdo neumí popsat, ale firma se podle ní řídí každý den.

Sepište:

  • jaké týmy se systémem pracují
  • jaké procesy v něm začínají a končí
  • které kroky se obcházejí mimo systém
  • co se stane, když systém na den vypadne
  • které reporty z něj management opravdu používá

Praktický test: požádejte člověka z provozu, aby vám ukázal jednu běžnou zakázku od začátku do konce. Pokud během toho otevře Excel, e-mail nebo druhý systém, máte kandidáta na integraci nebo změnu workflow.

2. Kde jsou data a kdo jim věří

Data jsou důvod, proč se firmy bojí do starých systémů sahat. Audit musí zjistit nejen strukturu databáze, ale i to, která data jsou pro firmu autoritativní.

Zkontrolujte:

  • hlavní databázi a její zálohy
  • ruční exporty a importy
  • Excel tabulky, které doplňují chybějící funkce
  • přílohy, skeny, smlouvy a dokumenty
  • duplicity zákazníků, produktů nebo dodavatelů
  • historické záznamy, které musí zůstat čitelné kvůli účetnictví

Výstupem auditu nemá být jen věta "databáze má 120 tabulek". Důležitější je vědět, které tabulky jsou kritické, které jsou historické a které už nikdo nepoužívá.

Podrobnější postup popisujeme v článku migrace dat ze starého systému.

3. Integrace a ruční přepisování

Starý systém se většinou nerozbije najednou. Nejdřív přestane mluvit s okolím. Účetnictví, sklad, e-shop, CRM, banky a dopravci se posunou dál, ale starý systém zůstane na exportu do CSV.

Při auditu si položte otázky:

  • Jak se dostane objednávka z e-shopu do systému?
  • Jak se faktura dostane do účetnictví?
  • Jak se aktualizuje sklad?
  • Kdo ručně přepisuje data a kolik času mu to bere?
  • Kde vznikají chyby kvůli zpoždění nebo duplicitnímu zadávání?
  • Existuje API, nebo jen export/import?

Pokud jsou lidé v procesu jen proto, aby přesouvali data mezi obrazovkami, nejde o personální problém. Jde o systémový dluh.

4. Uživatelé, role a oprávnění

Mnoho starých systémů má oprávnění nastavená historicky. Někdo má přístup, protože ho dostal před osmi lety. Někdo ho nemá, takže používá účet kolegy. To je provozní i bezpečnostní riziko.

Audit by měl zjistit:

  • kdo systém používá aktivně
  • kdo má přístup, ale už ho nepotřebuje
  • které role jsou příliš široké
  • zda se sdílejí účty
  • jak se řeší odchod zaměstnance
  • zda systém loguje důležité akce

Nový systém nemá jen kopírovat stará oprávnění. Modernizace je příležitost opravit role podle skutečné práce lidí.

5. Technický stav kódu a infrastruktury

Technický audit odpovídá na otázku, jestli má smysl systém opravovat, nebo jestli už je levnější přepsat kritické části.

Zkontrolujte:

  • jazyk, framework a verze knihoven
  • dostupnost vývojářů pro danou technologii
  • kvalitu dokumentace
  • testy a možnost bezpečně nasazovat změny
  • zálohování a obnovu ze zálohy
  • monitoring, logy a alerty
  • hosting, operační systém a databázi
  • bezpečnostní aktualizace

Častý nález: systém "funguje", ale běží na verzi PHP, Javy, Windows Serveru nebo databáze, která už nemá bezpečnostní podporu. V tu chvíli už nejde jen o komfort vývoje, ale o riziko pro firmu.

6. Náklady, které nejsou vidět v účetnictví

Cena starého systému není jen hosting a faktury vývojáři. Do auditu patří i skryté náklady.

Spočítejte:

  • kolik hodin měsíčně lidé tráví obcházením systému
  • kolik stojí ruční opravy chyb
  • kolik změn se odkládá, protože jsou drahé nebo rizikové
  • kolik stojí údržba a licence
  • jak dlouho trvá zaškolení nového člověka
  • co by stál výpadek na jeden pracovní den

Teprve potom dává smysl porovnávat, jestli je modernizace drahá. V mnoha firmách starý systém stojí víc, než ukazují přímé faktury.

7. Rozhodnutí: opravit, napojit, modernizovat, nebo vyměnit

Dobrý audit nekončí seznamem problémů. Končí doporučením, co dělat dál.

Typické výsledky jsou čtyři:

VariantaKdy dává smysl
Nechat býtSystém je stabilní, má nízké riziko a změna by nepřinesla návratnost
Napojit přes API nebo exportJádro systému je použitelné, ale chybí propojení s okolím
Modernizovat po částechKritické moduly jdou oddělit a nahradit postupně
Vyměnit celý systémKód, data, bezpečnost nebo provoz jsou ve stavu, kdy opravy jen odkládají problém

Nejhorší varianta je rozhodnout se bez auditu. Pak se snadno stane, že firma zaplatí nový systém, ale přenese do něj starý nepořádek.

Co má být výstupem auditu

Po dobrém auditu byste měli mít:

  • mapu klíčových procesů
  • seznam datových zdrojů a rizik pro migraci
  • přehled integrací a ručních kroků
  • technické riziko současného systému
  • odhad nákladů na několik variant řešení
  • doporučení, co udělat jako první

Audit nemusí trvat měsíce. U menšího systému často stačí několik dní až dva týdny. U většího ERP nebo interní aplikace je potřeba jít hlouběji, ale pořád platí, že cílem je rozhodnutí, ne nekonečné dokumentování.

Pokud už teď víte, že systém potřebuje výměnu, přečtěte si také kolik stojí modernizace starého systému. A pokud chcete projít konkrétní varianty pro vaši firmu, začněte u služby modernizace firemních systémů bez výpadku.