# AWatch-rus: чек-лист подготовки к реестру российского ПО Статус: рабочий чек-лист. Не является юридическим заключением. Публичное имя: `AWatch-rus`. Техническая база и репозиторий: `AWatch-rus`. Основной классификаторный ориентир: `09.10 Средства управления ИТ-службой, ИТ-инфраструктурой и ИТ-активами`. ## 1. Позиционирование - [x] Не заявлять продукт как DLP/SIEM/EDR/XDR/СЗИ. - [x] Зафиксировать основную линию: операционный контроль, технический аудит, управление ИТ-инфраструктурой. - [x] Зафиксировать `09.10` как основной класс. - [x] Описать DLP/evidence/Hayabusa как прикладные модули. - [ ] Подготовить публичное описание продукта на 500-1000 знаков. - [ ] Подготовить короткое описание на 1-2 предложения. ## 2. Правообладание - [x] Зафиксировать текущего заявленного правообладателя. - [ ] Подготовить формальные данные правообладателя. - [ ] Подготовить основание возникновения исключительного права. - [ ] Проверить историю участия третьих лиц. - [ ] Подготовить документы о передаче прав, если нужно. - [ ] Решить вопрос со свидетельством Роспатента. ## 3. Название - [x] Принять `AWatch-rus` как продуктовое имя. - [x] Принять `AWatch-rus` как имя репозитория и технической базы. - [x] Использовать формулу `Программный продукт AWatch-rus`. - [ ] Проверить доступность домена/товарного обозначения. - [ ] Проверить, нет ли конфликтов по названию. ## 4. Документация - [x] Модель угроз: `docs/THREAT_MODEL_RU.md`. - [x] Позиционирование: `docs/RUSSIAN_SOFTWARE_REGISTRY_POSITIONING_RU.md`. - [x] Руководство администратора: `docs/ADMIN_GUIDE_RU.md`. - [x] Руководство оператора: `docs/OPERATOR_GUIDE_RU.md`. - [x] Установка: `docs/INSTALL_RU.md`. - [x] Архитектура: `docs/ARCHITECTURE_RU.md`. - [x] Правообладание: `docs/OWNERSHIP_RU.md`. - [x] Сторонние компоненты: `docs/THIRD_PARTY_LICENSES_RU.md`. - [ ] Подготовить публичный `README_PRODUCT_RU.md`. - [ ] Подготовить сайт/mdBook. - [ ] Очистить публичные docs от внутренних IP, секретов и временных путей. ## 5. Сайт - [ ] Создать раздел `О продукте`. - [ ] Создать раздел `Возможности`. - [ ] Создать раздел `Архитектура`. - [ ] Создать раздел `Установка`. - [ ] Создать раздел `Эксплуатация`. - [ ] Создать раздел `Безопасность и ограничения`. - [ ] Создать раздел `Документация`. - [ ] Создать раздел `Контакты правообладателя`. - [ ] Разместить документацию на странице правообладателя. ## 6. Сборка и поставка - [ ] Зафиксировать release version. - [ ] Собрать Rust release binaries. - [ ] Зафиксировать checksums release artifacts. - [ ] Проверить clean build из репозитория. - [ ] Подготовить installation bundle. - [ ] Подготовить upgrade/rollback notes. ## 7. Лицензии и зависимости - [ ] Добавить root `LICENSE`. - [ ] Выполнить `cargo deny check`. - [ ] Сформировать Rust license report. - [ ] Сформировать Python license report. - [ ] Подготовить SBOM. - [ ] Проверить transitive dependencies. - [ ] Подготовить `THIRD_PARTY_NOTICES`. ## 8. Демонстрационные материалы - [ ] Скриншот портала AWatch-rus. - [ ] Скриншот раздела `Инциденты ИБ`. - [ ] Скриншот evidence preview без чувствительных данных. - [ ] Скриншоты Grafana dashboards. - [ ] Пример operator daily flow. - [ ] Пример admin health check. ## 9. Безопасность - [x] Зафиксировать, что продукт не заявляется как сертифицированная СЗИ. - [x] Зафиксировать остаточные риски. - [x] Зафиксировать evidence controls. - [ ] Подготовить evidence retention policy. - [ ] Подготовить role/access policy. - [ ] Подготовить public security boundaries. - [ ] Подготовить vulnerability disclosure/contact. ## 10. Финальная готовность - [ ] Все документы согласованы по названию `AWatch-rus`. - [ ] Нет противоречивых заявлений DLP/SIEM/EDR/XDR/СЗИ. - [ ] Сайт доступен. - [ ] Документация доступна с сайта правообладателя. - [ ] Release artifacts готовы. - [ ] Правообладательский пакет готов. - [ ] License/SBOM пакет готов. - [ ] Заявка может готовиться к подаче.