# Сценарий демонстрации заказчику ## Цель За 10 минут показать, что AWatch-rus Pilot v1.0 отвечает на управленческие, ИБ и эксплуатационные вопросы без перегруза техническими деталями. ## Подготовка 1. Открыть [DEMO_RUNBOOK_RU.md](DEMO_RUNBOOK_RU.md). 2. Выполнить обязательный преддемо-прогрев. 3. Убедиться, что smoke-тест прошел успешно. 4. Открыть портал на `/portal`. ## Показ | Время | Действие | Что сказать | | --- | --- | --- | | 0:00-1:30 | Роль `Руководитель` | Главный вывод отображается первым, дальше идут риски подразделений и достоверность данных. | | 1:30-3:00 | Роль `Менеджер` | Показать Workforce: активность, сравнение подразделений, перегруз и недогруз. | | 3:00-5:00 | Роль `Безопасность` | Показать кандидата на проверку, risk score, причину риска и аудит решений. | | 5:00-7:00 | Роль `Расследования` | Показать карточку расследования, timeline и пакет материалов. | | 7:00-8:30 | Роль `Админ` | Показать полноту данных, качество сбора, ClickHouse/fallback-статус и ошибки. | | 8:30-10:00 | Markdown-отчет | Показать итоговый управленческий вывод и формат выгрузки. | ## Ограничения в коммуникации - Не называть продукт SIEM. - Не называть продукт классическим DLP. - Не обещать автоматическую блокировку, карантин или сетевые изменения. - pfSense описывать как опциональный интеграционный слой. - Dioxus не используется и не рассматривается для Pilot v1.0. ## Что фиксировать после показа - Непонятные термины для руководителя. - Где ИБ не хватает контекста расследования. - Где эксплуатации не хватает статуса источников. - Все замечания записывать отдельно и не исправлять во время показа.