Co si audit musí vyjasnit
Nejdřív je potřeba zmapovat nejen aplikaci samotnou, ale i prostředí, release cestu, přístupy, data, integrace a znalost lidí, na kterých dnes systém stojí.
- přístupy do repozitářů, hostingu a třetích stran
- kritické workflow a provozní rizika
- release proces, monitoring a rollback možnosti
- stav dokumentace, znalostí a ownershipu