docs: add pilot validation package
This commit is contained in:
@@ -0,0 +1,58 @@
|
||||
# Pilot Success Criteria
|
||||
|
||||
Документ задает приемочные критерии 30-дневного пилота AWatch-rus. Критерии
|
||||
ориентированы на проверяемую ценность, а не на маркетинговые заявления.
|
||||
|
||||
## Критерии успеха пилота
|
||||
|
||||
- Портал стабильно открывается для согласованных ролей.
|
||||
- Executive сценарий за 10 минут показывает KPI, объяснение, Risk Narrative и
|
||||
Recommended Actions.
|
||||
- Workforce сценарий показывает активность, подразделения, тренды, coverage и
|
||||
confidence без ручной сборки отчета.
|
||||
- Security сценарий показывает incident candidates, UEBA Score v1 и понятные
|
||||
reason codes без заявления полноценной DLP/SIEM-функциональности.
|
||||
- Forensics сценарий позволяет собрать evidence package и Markdown-отчет на
|
||||
проверяемом кейсе.
|
||||
- Операторы понимают, как диагностировать stale/degraded данные по runbook.
|
||||
- Данные пилота не раскрывают лишние персональные, сетевые или внутренние
|
||||
идентификаторы в демо и отчетах.
|
||||
- Заказчик может принять решение: масштабировать, доработать или остановить
|
||||
пилот на основании фактов.
|
||||
|
||||
## Критерии провала пилота
|
||||
|
||||
- Портал недоступен или регулярно не проходит smoke без понятной причины.
|
||||
- Ролевые ограничения показывают бизнес-ролям техническую ИБ-детализацию.
|
||||
- KPI отображается без объяснения покрытия, свежести и confidence.
|
||||
- Отчеты зависают при деградации источников вместо controlled degraded/stale
|
||||
поведения.
|
||||
- Невозможно объяснить, почему объект попал в incident candidates.
|
||||
- В документах или демо обнаружены реальные IP, hostname, логины, ФИО,
|
||||
подразделения заказчика или события безопасности.
|
||||
- Нет владельца дальнейших действий после Recommended Actions.
|
||||
- Заказчик воспринимает продукт как заявленный DLP/SIEM/EDR, хотя это не
|
||||
соответствует границам пилота.
|
||||
|
||||
## KPI пилота
|
||||
|
||||
- Доступность портала в рабочее время пилота.
|
||||
- Доля успешных smoke-прогонов.
|
||||
- Покрытие согласованных источников данных.
|
||||
- Freshness данных для ключевых отчетов.
|
||||
- Время открытия Executive и Reporting сценариев.
|
||||
- Количество подтвержденных и отклоненных incident candidates.
|
||||
- Доля отчетов, принятых руководителем без ручной переработки.
|
||||
- Количество выявленных gaps по данным, доступам, ролям и эксплуатации.
|
||||
- Количество Recommended Actions, по которым назначен владелец.
|
||||
|
||||
## Ожидаемый результат через 30 дней
|
||||
|
||||
- Подтверждено, какие сценарии AWatch-rus дают ценность заказчику.
|
||||
- Сформирован список источников данных, которые нужны для масштабирования.
|
||||
- Зафиксированы ограничения пилота и roadmap-доработки.
|
||||
- Подготовлен отчет для руководителя, ИБ и эксплуатации.
|
||||
- Принято решение о следующем этапе: масштабирование, ограниченная доработка
|
||||
или завершение пилота.
|
||||
- Согласованы требования к production deployment: роли, доступы, резервное
|
||||
копирование, мониторинг, ответственные и окна изменений.
|
||||
Reference in New Issue
Block a user