docs: add customer demo pack
This commit is contained in:
@@ -0,0 +1,57 @@
|
||||
# Demo Scenario: Руководитель
|
||||
|
||||
Цель: показать управленческую ценность AWatch-rus без технических логов и без
|
||||
ИБ-детализации по умолчанию.
|
||||
|
||||
Данные: только `docs/fixtures/pilot-v1-demo/demo-seed-data.json` и
|
||||
обезличенные скриншоты `docs/screenshots/`.
|
||||
|
||||
## Что показывать
|
||||
|
||||
- роль `Руководитель`;
|
||||
- блок `Главный вывод`;
|
||||
- Workforce KPI и объяснение индекса;
|
||||
- Risk Narrative;
|
||||
- `Рекомендуемые действия`;
|
||||
- карту рисков подразделений;
|
||||
- итоговый Markdown-отчет.
|
||||
|
||||
## Порядок показа
|
||||
|
||||
1. Открыть портал и выбрать роль `Руководитель`.
|
||||
2. Показать, что главный вывод расположен первым.
|
||||
3. Перейти к KPI: общий индекс активности и уровень доверия к нему.
|
||||
4. Показать объяснение KPI: полезная активность, простой, удаленные сессии,
|
||||
полнота данных.
|
||||
5. Показать Risk Narrative: что происходит, почему это риск и чем подтверждено.
|
||||
6. Показать `Рекомендуемые действия`: кому адресовано, срок, причина.
|
||||
7. Показать карту рисков подразделений.
|
||||
8. Открыть пример итогового отчета:
|
||||
`docs/DEMO_REPORT_EXAMPLE_RU.md`.
|
||||
|
||||
## Какие выводы делать
|
||||
|
||||
- AWatch-rus помогает руководителю увидеть главный риск без чтения технических
|
||||
событий.
|
||||
- KPI объясним: видно, какие факторы подняли или снизили индекс.
|
||||
- Risk Narrative связывает Workforce KPI, UEBA, полноту данных и кандидатов на
|
||||
проверку в понятный управленческий вывод.
|
||||
- Action Center не выполняет действия автоматически, а формирует ручные
|
||||
рекомендации для ответственных ролей.
|
||||
|
||||
## Какие вопросы ожидать
|
||||
|
||||
| Вопрос заказчика | Ответ |
|
||||
| --- | --- |
|
||||
| Это оценка эффективности сотрудника? | Нет. Это аналитика активности и рисков, требующая управленческой интерпретации. |
|
||||
| Почему KPI именно такой? | Через explainability-блок: факторы, вклад, покрытие данных и уровень доверия. |
|
||||
| Можно ли доверять выводу при неполных данных? | Система показывает confidence и coverage; при низком покрытии вывод должен использоваться осторожно. |
|
||||
| Система сама назначает виновного? | Нет. Она показывает риск и рекомендации для ручной проверки. |
|
||||
| Это SIEM или DLP? | Нет. AWatch-rus позиционируется как Workforce Analytics + Security Analytics + Forensics. |
|
||||
|
||||
## Границы демонстрации
|
||||
|
||||
- Не показывать персональные данные.
|
||||
- Не обещать автоматические кадровые решения.
|
||||
- Не показывать planned/future integrations как реализованные.
|
||||
- Не использовать demo identifiers как реальные сотрудники или хосты.
|
||||
Reference in New Issue
Block a user