Zdroje · Průvodce pro vedení IT
IT Assessment — otázky pro posouzení stavu IT
Komplexní nástroj pro hodnocení IT zralosti organizace. Strukturované otázky pokrývají technickou i organizační zralost IT a jeho strategické postavení napříč 11 oblastmi, s maturity škálou 1–5.
Úvod a metodika
Dokument slouží jako nástroj pro posouzení stavu IT ve firmě. Otázky jsou strukturované tak, aby pokryly klíčové oblasti IT governance a poskytly objektivní pohled na technickou zralost infrastruktury, organizační zralost IT, jeho strategické postavení a připravenost na růst.
Fázovaný přístup
- Přípravná fáze: identifikace klíčových respondentů
- Sběr dat: strukturované rozhovory podle sekcí
- Analýza: vyhodnocení odpovědí a identifikace gaps
- Akční plán: prioritizace oblastí pro zlepšení
Doporučení respondenti
IT ředitel/manažer · systémoví administrátoři · vedoucí oddělení (jako uživatelé IT) · finanční ředitel (rozpočet) · CEO/jednatel (strategie).
Fázovaný přístup pro SME (50–500 zaměstnanců)
Místo hodnocení všech 11 oblastí najednou doporučujeme trojfázový přístup, který zajistí postupnou transformaci bez přehlcení organizace.
Fáze 1 · Operační stabilita a odolnost (3–6 měsíců)
Cíl: zajistit spolehlivost provozu a ochranu před výpadky.
| Oblast | Klíčové otázky | Cíl |
| Infrastruktura | Monitoring, dokumentace, single points of failure | Úroveň 3 |
| Bezpečnost | MFA, přístupová práva, incident response | Úroveň 3 |
| Zálohování | Strategie 3-2-1-1-0, testování obnovy, RTO/RPO | Úroveň 3 |
| IT tým | Zastupitelnost, dokumentace know-how | Úroveň 2–3 |
Fáze 2 · Strategická spolupráce a efektivita (6–12 měsíců)
Cíl: IT jako partner byznysu, efektivní investice a projekty.
| Oblast | Klíčové otázky | Cíl |
| Organizační postavení | Vnímání IT, SLA, zapojení do vedení | Úroveň 3–4 |
| Projekty a rozvoj | Roadmapa, prioritizace, měření ROI | Úroveň 3 |
| Finance | Rozpočtování, optimalizace nákladů | Úroveň 3 |
Fáze 3 · Optimalizace a konkurenční výhoda (12+ měsíců)
Cíl: využití dat a automatizace pro růst.
| Oblast | Klíčové otázky | Cíl |
| Data a analytika | BI, data governance, GDPR | Úroveň 2–3 |
| Digitalizace | Automatizace procesů, emerging technologie | Úroveň 2–3 |
| Externí partneři | Optimalizace SLA, vendor management | Úroveň 3 |
1 · IT infrastruktura a architektura
Aplikační portfolio
- Jaké jsou klíčové systémy a aplikace (ERP, CRM, výrobní systémy, e-shop)?
- Kolik aplikací firma používá a jak jsou kategorizovány podle kritičnosti?
- Které systémy jsou business-critical a existuje mapa závislostí mezi nimi?
Technologická architektura
- Jak je řešena architektura (on-premise, cloud, hybrid) a existuje dokumentace a schémata?
- Jak staré jsou klíčové systémy, jaká je jejich udržitelnost a jak je řešen technický dluh?
Monitoring a dohled — zralost
- 1 Žádný monitoring, reaktivní řešení problémů
- 2 Základní monitoring, většina alertů od uživatelů
- 3 Strukturovaný monitoring s alerting systémem
- 4 Proaktivní monitoring s dashboardy a SLA tracking
- 5 Komplexní monitoring s AI-driven insights a automatickou remediací
Klíčové otázky — monitoring
- Jak je řešeno monitorování dostupnosti a výkonu a jaké nástroje se používají?
- Jsou definovány SLA pro dostupnost jednotlivých služeb?
- Jak probíhá incident management a eskalace?
Kapacitní plánování
- Jak se plánuje růst kapacit (výpočetní výkon, úložiště, síť) a sledují trendy využití zdrojů?
- Jak se řeší špičky a seasonal peaks? Existuje disaster recovery pro hardwarová selhání?
2 · Bezpečnost a řízení přístupů
Governance a compliance
- Má firma definovanou bezpečnostní politiku a kdo ji schvaluje? Existuje pozice CISO?
- Kterým regulatorním požadavkům firma podléhá (GDPR, ISO 27001, NIS2, odvětvové předpisy) a jak je zajištěna compliance?
Pro české organizace doporučujeme jako referenční rámec Minimální bezpečnostní standard vydaný NÚKIB.
Správa identit a přístupů (IAM) — zralost
- 1 Manuální správa účtů, sdílená hesla, žádná centrální správa
- 2 Základní AD/LDAP, manuální onboarding/offboarding
- 3 Centralizovaná správa identit, základní MFA
- 4 Pokročilé IAM s automatizovaným provisioningem, role-based access
- 5 Zero-trust architektura, adaptive authentication, privileged access management
Klíčové otázky — IAM
- Jak je řešena správa uživatelských účtů a přístupových práv? Je implementováno MFA?
- Jak je řešen princip nejmenších oprávnění (least privilege) a jak probíhá audit přístupů?
Technická ochrana
- Jaká je úroveň ochrany perimetru (firewall, IDS/IPS) a koncových zařízení (endpoint protection)?
- Je implementována segmentace sítě? Jak je řešeno šifrování dat (at rest, in transit)?
Bezpečnostní kultura
- Jak zaměstnanci vnímají bezpečnostní opatření a existují jasné postupy pro hlášení incidentů?
- Jak se řeší balance mezi bezpečností a uživatelským komfortem?
3 · Zálohování a disaster management
Zálohování — zralost
- 1 Nepravidelné zálohy, pouze lokálně, netestované
- 2 Pravidelné zálohy, ale pouze lokálně nebo netestované
- 3 Strategie 3-2-1-1-0 implementována, základní testování
- 4 Automatizované zálohy s monitoringem, pravidelné testy obnovy
- 5 Immutable backups, automated disaster recovery, kontinuální validace
Doplňující: šifrování a geografická distribuce záloh, frekvence testů úplné obnovy, dokumentované postupy.
Business Continuity a Disaster Recovery
- Má firma funkční DRP a BCP? Kdy byly naposledy aktualizovány a testovány?
- Jsou definovány RTO a RPO? Existuje krizový tým a definované role při incidentu?
4 · Organizační a hierarchické postavení IT
- Kde je IT organizačně zařazeno (pod CFO, COO, samostatně) a je reprezentováno na úrovni vedení?
- Je IT vnímáno jako nákladové středisko, nebo strategický partner? Může ovlivňovat strategická rozhodnutí?
- Existuje IT steering committee, jak probíhá prioritizace investic a jak je řešen shadow IT?
5 · Projekty a rozvoj
Projektové řízení — zralost
- 1 Chaotické, projekty se často nedokončují
- 2 Problematické, časté zpoždění
- 3 Průměrné projektové řízení
- 4 Dobré projektové řízení s metodikou
- 5 Vynikající, metodické a efektivní
Metriky: project success rate, on-time delivery, budget variance, user adoption rate, ROI projektů.
6 · Stav týmu a lidské zdroje
Kompetence a dovednosti — zralost
- 1 Ad-hoc skills, žádná mapa kompetencí, reaktivní řešení skill gaps
- 2 Základní přehled o skills, sporadické školení
- 3 Skills matrix existuje, pravidelné hodnocení gaps, plánované školení
- 4 Systematický rozvoj skills, career paths, mentoring
- 5 Proaktivní rozvoj, interní training programy, knowledge-sharing kultura
Struktura a kompetence
- Jak velký je tým a jaké má role (infrastruktura, aplikace, podpora, vývoj)? Jsou jasně definované odpovědnosti?
- Existuje skills matrix? Jak se identifikují skill gaps a jaké jsou plány pro rozvoj chybějících kompetencí?
Zastupitelnost a kontinuita
- Jak je zajištěna zastupitelnost (absence, dovolené) a existují backup osoby pro kritické role?
- Jak probíhá znalostní transfer a dokumentace know-how? Existují single points of knowledge?
Motivace a spokojenost
- Má tým přístup k moderním nástrojům, možnost home office a řešený work-life balance?
- Existuje rozpočet na školení a certifikace? Jaká je fluktuace a motivace zaměstnanců?
Orientační struktura IT týmu SME (~200 zaměstnanců)
| Role | Počet | Orientační mzda |
| IT Manager / Ředitel | 1 | 80–120k Kč/měsíc |
| System Admin / Infrastructure | 1–2 | 45–65k Kč/měsíc |
| Application Support / Developer | 1–2 | 50–75k Kč/měsíc |
| Help Desk / User Support | 1–2 | 35–50k Kč/měsíc |
| Externí / freelance projekty | — | 800–1500 Kč/hod |
Orientační hodnoty; mzdy se vyvíjejí podle trhu a regionu.
Warning signs pro SME IT management:
- 🚨 Jeden člověk zná >70 % systémů = kritické riziko
- 🚨 Žádné školení >12 měsíců = zaostávání za trendy
- 🚨 Pravidelné přesčasy >15 % = špatné capacity planning
- 🚨 Fluktuace >20 % ročně = systémový problém s motivací/kulturou
7 · Finance a investice
IT rozpočet — zralost
- 1 Žádný strukturovaný rozpočet, ad-hoc výdaje
- 2 Základní rozpočet, převážně OPEX, minimum plánování
- 3 Strukturovaný rozpočet CAPEX/OPEX, roční plánování
- 4 Detailní rozpočet s měsíčním sledováním, TCO analýzy
- 5 Zero-based budgeting, activity-based costing, continuous optimization
Doporučená alokace: ~60 % personální náklady · ~25 % technologie · ~10 % služby · ~5 % rezerva. Metriky: IT spend jako % obratu, cost per user, ROI investic, budget variance.
8 · Externí partneři a služby
- Jaké externí služby firma využívá (outsourcing, managed services) a jak jsou řízeny vztahy s dodavateli?
- Jsou definovány SLA a jak se měří jejich plnění? Existuje vendor risk assessment?
9 · Data a analytika
- Jak je řízena kvalita a integrita dat? Existují data owners a data stewards?
- Jak je zajištěna compliance s GDPR? Využívá firma BI nástroje pro analytiku?
10 · Digitalizace a automatizace
- Které procesy jsou digitalizovány a jaké jsou plány pro další automatizaci?
- Sleduje firma emerging technologie (AI, IoT, RPA) a jak je řízena digitální transformace?
11 · Hodnotící škály a metriky
Univerzální hodnotící škála (1–5)
| Úroveň | Popis | Charakteristika |
| 1 | Initial / Ad-hoc | Nepředvídatelné, reaktivní, závislé na jednotlivcích |
| 2 | Developing | Základní procesy existují, ale nejsou standardizované |
| 3 | Defined | Procesy jsou dokumentovány a standardizovány |
| 4 | Managed | Procesy jsou měřeny a řízeny pomocí metrik |
| 5 | Optimized | Kontinuální zlepšování, best practices |
Příklady KPI podle oblasti
- Infrastruktura: system availability (%), MTTR, poměr plánovaných/neplánovaných výpadků, náklady na uživatele.
- Bezpečnost: počet incidentů, MTTD, MTTR, compliance audit score, % dokončeného bezpečnostního školení.
- Projekty: success rate, on-time delivery, budget variance, user adoption rate.
- Finance: IT spend jako % obratu, cost per user, ROI investic.
Praktické rytmy pro řízení týmu (SME)
- Týdně: 1-on-1 s klíčovými lidmi, monitoring vytížení, sledování rozvoje dovedností.
- Měsíčně: review zátěže projektů, skill gaps, neformální pulse spokojenosti, nadcházející školení.
- Čtvrtletně: career development rozhovory, compensation review, posouzení struktury a kultury týmu.
Častá úskalí a jak se jim vyhnout
| Riziko | Mitigace |
| Příliš technické zaměření → ztráta business perspektivy | Zapojte business stakeholdery do celého procesu |
| Paralýza analýzou → nekonečné analyzování bez akce | Stanovte jasné deadliny a decision pointy |
| Nedostatečný follow-up → report skončí v šuplíku | Zaveďte accountability a pravidelné review cykly |
| Podcenění prevence → jeden incident stojí víc než rok prevence | Začněte s free/low-cost řešeními (MFA, školení) |
Závěrečné principy úspěšného assessmentu
- Holistický přístup — hodnoťte technologie, procesy, lidi i kulturu v business kontextu.
- Objektivita — opírejte se o data a fakta, zapojte různé perspektivy.
- Praktičnost — doporučení musí být implementovatelná, prioritizovaná podle dopadu a proveditelnosti.
- Change management — připravte organizaci na změny a zajistěte buy-in stakeholderů.
Úspěšný IT assessment je začátek cesty, ne konec — klíčem je transformovat zjištění do konkrétních zlepšení.
Slovníček pojmů
| Zkratka | Význam |
| RTO | Recovery Time Objective — maximální přípustná doba výpadku, než musí být systém obnoven |
| RPO | Recovery Point Objective — maximální přípustná ztráta dat (jak staré mohou být poslední zálohy) |
| BCP | Business Continuity Plan — plán kontinuity podnikání |
| DRP | Disaster Recovery Plan — technické postupy pro obnovu IT po havárii |
| SLA | Service Level Agreement — dohoda o úrovni a dostupnosti služby |
| MFA | Multi-Factor Authentication — vícefaktorové ověřování |
| IAM | Identity and Access Management — správa identit a přístupů |
| MTTR / MTTD | Mean Time To Recovery / To Detect — průměrná doba obnovy / detekce |
| TCO / ROI | Total Cost of Ownership / Return On Investment |
| CAPEX / OPEX | Kapitálové (jednorázové) / provozní (průběžné) výdaje |
| KPI | Key Performance Indicator — klíčový ukazatel výkonnosti |
| SME | Small and Medium Enterprise — malé a střední podniky (typicky 50–500 zaměstnanců) |
| 3-2-1-1-0 | Strategie záloh: 3 kopie, 2 média, 1 offsite, 1 offline/immutable, 0 chyb při ověření obnovy |
| NÚKIB | Národní úřad pro kybernetickou a informační bezpečnost — vydává standardy a doporučení |
Chcete assessment provést u vás? Pomůžeme s posouzením stavu IT, vyhodnocením a akčním plánem na míru. Ozvěte se na
maxferit.cz.