Přeskočit na obsah

Test vitality SharePointu.

Hodnoticí dotazník o 18 oblastech vám ukáže, kde máte SharePoint Online pod kontrolou a kde naopak vznikají rizika nebo nevyužité příležitosti.

Vyhodnocení obsahuje GAP analýzu vůči cílové zralosti a podklady pro roadmapu postupného zlepšování.

Pro menší organizace (do 100 uživatelů) se dotazník automaticky zjednoduší – část pokročilých enterprise otázek se označí jako volitelná, takže vyplníte jen to, co dává smysl pro vaši velikost.

Po odeslání se vám do 48 pracovních hodin ozveme s návrhem dalšího postupu.

Doba vyplnění: 15–20 minut
Hodnotící škála Každá otázka má pět možností. Vyberte tu, která nejvěrněji vystihuje váš aktuální stav.
L0
Ad hoc
Nic není definováno; vše se řeší „když je čas".
L1
Reaktivní
Existují základní pravidla, ale řeší se až když nastane problém.
L2
Proaktivní
Politika je napsaná, vlastníci o ní vědí, něco je automatizováno.
L3
Optimalizovaný
Plně automatizováno, měřitelné, kontinuálně zlepšované.
N/A
Nevím / Netýká se
Otázku neumím posoudit nebo se v daném prostředí neuplatňuje.
  1. 1 Identifikace
  2. 2 Foundation
  3. 3 Structure
  4. 4 Trust
  5. 5 Experience
  6. 6 Copilot
  7. 7 Operations
  8. 8 People
  9. 9 Migrace, KPI
  10. 10 Závěr
Krok 1 z 10

Identifikace a kontext zákazníka

Pár základních údajů o vaší organizaci. Pomohou nám správně interpretovat odpovědi a porovnat s cílovou zralostí pro vaši velikost.

Krok 2 z 10

Foundation

Foundation

1. Vize, strategie a řízení governance

Bez vize a řídicího týmu se governance plán rozpadne na izolovaná IT nastavení. Tato sekce zjišťuje, zda existuje strategický rámec a kdo o SPO rozhoduje.

1.1 Existuje napsaná vize / strategie pro SharePoint Online?
1.2 Funguje řídicí výbor (governance committee) pro M365 a SPO?
1.3 Jsou jasná pravidla rozhodování – kdo rozhoduje a jak se eskalují konflikty?
Foundation

2. Role a odpovědnosti

Když nikdo není odpovědný, weby zůstávají bez vlastníka, oprávnění bobtnají a obsah zastarává.

2.1 Mají vlastníci webů (Site Owners) jasně definované odpovědnosti?
2.2 Existuje RACI matice (Responsible/Accountable/Consulted/Informed – kdo dělá, kdo je odpovědný, kdo je konzultován, kdo informován) pro klíčové procesy (vznik webů, sdílení, retence, incident)?
2.3 Kolik tenant-level administrátorů (Global Admin, SharePoint Admin) máte a aplikujete princip nejnižších nutných oprávnění (least-privilege)?
Foundation

3. Politiky, standardy a směrnice

Politika je závazné pravidlo, směrnice doporučení. Bez rozlišení a publikace se uživatelé v pravidlech ztrácejí.

3.1 Existuje konsolidovaný governance plán a je publikovaný tak, aby ho uživatelé našli?
3.2 Máte zavedené konvence pojmenování (naming conventions) pro weby, M365 Groups, Teams a soubory?
3.3 Existuje proces pro výjimky z politik?
Krok 3 z 10

Structure

Structure

4. Informační architektura

Bez dobré IA uživatelé „nic nenajdou", vyhledávání selhává a Copilot vrací nesmysly.

4.1 Máte definovanou globální navigaci (App Bar – levý postranní panel s odkazy) a domovský web (home site)?
4.2 Máte strategii pro hub sites (rozcestníky propojující více webů – HR, Finance, IT, divize, projekty…)?
4.3 Používáte taxonomii a spravovaná metadata (term store = centrální slovník termínů, content types = typy obsahu)?
Structure

5. Provisioning a životní cyklus webů

Nekontrolované vznikání a zapomenuté weby = největší zdroj content sprawl a security rizik.

5.1 Jak vzniká nový SharePoint web nebo M365 Group / Team?
5.2 Máte zapnutou M365 Groups Expiration Policy (politiku vypršení skupin)?
5.3 Používáte v SAM (SharePoint Advanced Management) policies pro životní cyklus webů – neaktivní web, ověření vlastníka, atestace?
5.4 Máte definovaný proces archivace a vyřazování (decommissioning) webů?
Structure

6. Správa obsahu

Špatná správa obsahu = nefunkční vyhledávání, duplicity, neaktuální informace pro Copilot.

6.1 Mají uživatelé jasná pravidla, kam co ukládat (OneDrive vs. SharePoint vs. Teams chat vs. e-mail)?
6.2 Používáte content types (typy obsahu se strukturovanými metadaty) v knihovnách?
6.3 Máte nastavenou politiku verzování (kolik verzí souborů uchovávat) v knihovnách?
Krok 4 z 10

Trust

Trust

7. Bezpečnost, identita a oprávnění

Oprávnění mají tendenci bobtnat. Porušená dědičnost (broken inheritance) + sdílení s „všemi interními" (EEEU) + přímé sdílení = útoková plocha, kterou Copilot zviditelní.

7.1 Jsou oprávnění řízena výhradně přes skupiny (Microsoft Entra security groups, M365 Groups), nebo se přiřazují přímo uživatelům?
7.2 Máte přehled o webech s porušenou dědičností oprávnění (broken inheritance – web má vlastní oprávnění místo zděděných), s EEEU sdílením (Everyone Except External Users – přístup pro všechny interní uživatele) a s Anyone linky (sdílecí odkazy přístupné komukoli bez přihlášení)?
7.3 Máte Conditional Access policies (podmíněný přístup – pravidla pro přístup podle kontextu) pro SharePoint Online?
7.4 Probíhají pravidelné revize přístupů k webům (Site Access Reviews)?
Trust

8. Externí sdílení a B2B spolupráce

Externí sdílení je nejviditelnější riziko a nejčastější byznys požadavek. Cíl je ne zakázat, ale zacílit.

8.1 Jaké je globální (tenant-level) nastavení externího sdílení v SPO?
8.2 Jaký je výchozí typ sdílecího odkazu a má omezení?
8.3 Máte omezení sdílení podle domén nebo bezpečnostních skupin?
8.4 Mají externí hosté (B2B guests) automatickou expiraci?
Trust

9. Ochrana informací, compliance a uchovávání

GDPR, NIS2, sektorové regulace – všechno se dotýká dat v SPO. Bez retention buď maže to, co se nesmí, nebo drží navěky.

9.1 Máte definovanou klasifikaci dat (např. Public / Internal / Confidential / Restricted)?
9.2 Jak hluboko jsou nasazeny sensitivity labels (štítky citlivosti) v SPO/OneDrive?
9.3 Máte retention policies (politiky uchovávání dat) pro SharePoint, OneDrive a Teams?
9.4 Máte aktivní DLP politiky (Data Loss Prevention – prevence úniku dat) pro SPO/OneDrive (a případně Copilot)?
9.5 Jste připraveni na eDiscovery a audit (právní zámek = legal hold, vyhledávání, export pro soudní/regulatorní účely)?
Krok 5 z 10

Experience

Experience

10. Vyhledávání a objevitelnost

Search je největší vstupní brána do obsahu a podklad pro Copilot. Co search nenajde, Copilot neumí použít.

10.1 Je Microsoft Search vědomě nakonfigurovaný (úvodní stránka vyhledávání, oblasti = scopes, sekce výsledků = verticals)?
10.2 Máte spravované zvýrazněné výsledky (promoted results), záložky (bookmarks), slovník zkratek (acronyms) a Q&A?
10.3 Sledujete statistiky vyhledávání (nejčastější dotazy, dotazy bez výsledku) a používáte je ke zlepšování?
Experience

11. UX, branding a přístupnost

Konzistentní vzhled buduje důvěru a snižuje kognitivní zátěž. Přístupnost (accessibility) je často legislativní povinnost.

11.1 Máte konzistentní firemní vizuální standardy (brand standards) aplikované na intranet a SharePoint weby?
11.2 Používáte šablony webů (site templates / site designs) pro standardizaci nových webů?
11.3 Testujete přístupnost (WCAG 2.1/2.2 AA – pravidla pro uživatele s postižením) intranetových stránek a šablon?
11.4 Podporujete vícejazyčný obsah (multi-language pages, proces překladu)?
Experience

12. Customizace, vývoj a Power Platform

Customizace odemyká hodnotu, ale bez governance se Power Platform stává shadow IT.

12.1 Existuje pravidlo, co je povoleno za úpravy (konfigurace / branding / no-code = bez kódu / SPFx = SharePoint Framework / pro-code = vlastní kód)?
12.2 Máte governance pro Power Platform (oddělená prostředí, DLP politiky, role tvůrců)?
12.3 Máte přehled o tom, jaké non-Microsoft aplikace (od jiných dodavatelů) přistupují k SPO obsahu?
Krok 6 z 10

Copilot

Value

13. Microsoft 365 Copilot a Agent governance

Copilot odhalí všechno, co bylo „security through obscurity". Bez přípravy = blokovaný rollout nebo incident. _Tato sekce je relevantní jen pokud Copilot máte nebo plánujete._

13.1 Proběhlo zhodnocení připravenosti na Copilot (Content Management Assessment v SAM nebo DSPM Data Risk Assessment v Purview – analýzy, kde Copilot najde citlivá data)?
13.2 Používáte Restricted Content Discovery (RCD – web zůstane v Copilotu, ale jen pro lidi s explicitním přístupem) nebo Restricted SharePoint Search (RSS – povolené pouze whitelisty webů) pro citlivé weby?
13.3 Máte governance pro SharePoint agents (vlastní AI asistenty na webech – kdo je smí stavět, na jakých datech, monitoring)?
Krok 7 z 10

Operations

Operations

14. Monitoring, audit a reporting

Co se neměří, neřídí se. Bez auditu nelze vyšetřit incident ani prokázat compliance.

14.1 Jak pravidelně se sledují vestavěné admin reporty (SPO Admin Center, M365 Usage)?
14.2 Používáte SAM Data Access Governance reporty (sdílecí odkazy, oprávnění, EEEU, sensitivity labels)?
14.3 Posíláte audit logy (Purview Audit) do SIEM (Sentinel nebo jiného centrálního bezpečnostního log systému)?
14.4 Máte governance KPI dashboard (např. v Power BI nebo přímo v M365)?
Operations

15. Zálohování, obnova a kontinuita provozu

Microsoft chrání platformu, ne ztráty způsobené uživatelem. 93denní koš (recycle bin) nestačí pro většinu compliance scénářů.

15.1 Jakou strategii zálohování máte pro SPO/OneDrive/Teams?
15.2 Máte definované RPO (Recovery Point Objective – kolik dat smíme ztratit) a RTO (Recovery Time Objective – jak dlouho smíme být mimo provoz)?
15.3 Provádíte pravidelná DR cvičení (disaster recovery – obnova po havárii)?
15.4 Máte definovaný proces, co se stane s OneDrivem odcházejícího zaměstnance?
Krok 8 z 10

People

People

16. Adopce, vzdělávání a podpora

Bez adopce je nejlepší governance plán k ničemu. Adopce = governance „last mile".

16.1 Máte strategii adopce s definovanými scénáři a kritérii úspěchu?
16.2 Existuje champions network (síť ambasadorů v byznysu, kteří pomáhají kolegům)?
16.3 Probíhá pravidelné školení pro vlastníky webů (Site Owners)?
16.4 Měříte metriky adopce a používáte je k vylepšování?
Krok 9 z 10

Migrace, KPI

Operations

17. Migrace a evoluce platformy

Migrace = příležitost (i nutnost) governance reset. Platforma se vyvíjí, governance plán musí držet krok.

17.1 Máte ještě souborové sdílení (file shares), on-prem SharePoint nebo jiné systémy k migraci do SPO?
17.2 Sleduje někdo aktivně Microsoft 365 Roadmap a Message Center (oznámení o změnách v M365)?
17.3 Máte tenant nebo vybrané uživatele v Targeted release (program pro brzký přístup k novým funkcím M365)?
Value

18. Měření, KPI a kontinuální zlepšování

KPI dávají argumenty pro investice, prokazují hodnotu a detekují, kde se governance plán rozchází s realitou.

18.1 Máte definovanou sadu KPI pro governance (zdraví, adopce, compliance, hodnota)?
18.2 Probíhá kvartální governance review (řídicí výbor + KPI + roadmapa)?
18.3 Máte aktivní zpětnou vazbu od uživatelů (průzkumy, fokusní skupiny, sentiment vlastníků webů)?
Krok 10 z 10

Závěr a priority

Poslední krok. Krátké shrnutí toho, co jste vyplnili, plus konkrétní bolesti a horizont pro spolupráci.

V jakém horizontu chcete vidět první výsledky? *
Souhlasíte s tím, abychom vás kontaktovali pro follow-up workshop nad výsledky? *
Máte dokumenty, které byste s námi rádi sdíleli? (governance plán, IA mapa, sharing report…) Volitelné. Vložte odkaz na sdílený soubor (SharePoint, OneDrive, Box, Google Drive). Bez uploadu souborů – jen URL.

Vaše odpovědi obsahují citlivé informace o vaší organizaci. Ukládáme je do soukromého úložiště přístupného jen týmu EasyPortal 365. Více v našich zásadách ochrany dat. Zásady ochrany dat →

Kontakt