docs: add pilot validation package

This commit is contained in:
igor04091968
2026-06-07 19:09:41 +03:00
parent 56134e832a
commit cff6e7c425
8 changed files with 655 additions and 134 deletions
+58
View File
@@ -0,0 +1,58 @@
# Pilot Success Criteria
Документ задает приемочные критерии 30-дневного пилота AWatch-rus. Критерии
ориентированы на проверяемую ценность, а не на маркетинговые заявления.
## Критерии успеха пилота
- Портал стабильно открывается для согласованных ролей.
- Executive сценарий за 10 минут показывает KPI, объяснение, Risk Narrative и
Recommended Actions.
- Workforce сценарий показывает активность, подразделения, тренды, coverage и
confidence без ручной сборки отчета.
- Security сценарий показывает incident candidates, UEBA Score v1 и понятные
reason codes без заявления полноценной DLP/SIEM-функциональности.
- Forensics сценарий позволяет собрать evidence package и Markdown-отчет на
проверяемом кейсе.
- Операторы понимают, как диагностировать stale/degraded данные по runbook.
- Данные пилота не раскрывают лишние персональные, сетевые или внутренние
идентификаторы в демо и отчетах.
- Заказчик может принять решение: масштабировать, доработать или остановить
пилот на основании фактов.
## Критерии провала пилота
- Портал недоступен или регулярно не проходит smoke без понятной причины.
- Ролевые ограничения показывают бизнес-ролям техническую ИБ-детализацию.
- KPI отображается без объяснения покрытия, свежести и confidence.
- Отчеты зависают при деградации источников вместо controlled degraded/stale
поведения.
- Невозможно объяснить, почему объект попал в incident candidates.
- В документах или демо обнаружены реальные IP, hostname, логины, ФИО,
подразделения заказчика или события безопасности.
- Нет владельца дальнейших действий после Recommended Actions.
- Заказчик воспринимает продукт как заявленный DLP/SIEM/EDR, хотя это не
соответствует границам пилота.
## KPI пилота
- Доступность портала в рабочее время пилота.
- Доля успешных smoke-прогонов.
- Покрытие согласованных источников данных.
- Freshness данных для ключевых отчетов.
- Время открытия Executive и Reporting сценариев.
- Количество подтвержденных и отклоненных incident candidates.
- Доля отчетов, принятых руководителем без ручной переработки.
- Количество выявленных gaps по данным, доступам, ролям и эксплуатации.
- Количество Recommended Actions, по которым назначен владелец.
## Ожидаемый результат через 30 дней
- Подтверждено, какие сценарии AWatch-rus дают ценность заказчику.
- Сформирован список источников данных, которые нужны для масштабирования.
- Зафиксированы ограничения пилота и roadmap-доработки.
- Подготовлен отчет для руководителя, ИБ и эксплуатации.
- Принято решение о следующем этапе: масштабирование, ограниченная доработка
или завершение пилота.
- Согласованы требования к production deployment: роли, доступы, резервное
копирование, мониторинг, ответственные и окна изменений.