# Чек-лист пилотного внедрения AWatch-rus Дата фиксации: `2026-06-03`. Чек-лист предназначен для внедрения у заказчика. Публичная версия использует placeholders и не содержит live infrastructure values. ## 1. До внедрения | Проверка | Статус | Комментарий | |---|---|---| | Определен правообладатель/исполнитель | `` | `` | | Согласован scope пилота | `` | Workforce, readiness, DLP-lite, evidence, Grafana. | | Согласованы роли доступа | `` | Владелец, руководитель, оператор, ИБ, администратор. | | Согласованы данные, которые собираются | `` | Activity, worktime, DLP-lite metadata, evidence policy. | | Согласованы правила уведомления сотрудников | `` | Локальные нормативные документы заказчика. | | Согласованы retention и backup | `` | Events, evidence, readiness bundles, logs. | | pfSense/network enforcement исключен или отдельно согласован | `` | По умолчанию read-only/no-touch. | ## 2. Инфраструктура | Проверка | Статус | Комментарий | |---|---|---| | Выделен server host/VM | `` | `` | | Выделен portal/gateway host | `` | `` | | Определен Grafana/Prometheus profile | `` | `` | | Подготовлены endpoint hosts | `` | `HOST-EXAMPLE` вместо live hostnames в docs. | | DNS/TLS/auth gateway согласованы | `` | Без публикации secrets в Git. | | Backup path согласован | `` | SQLite/evidence/config backups. | ## 3. Установка | Проверка | Статус | Комментарий | |---|---|---| | Репозиторий checkout на clean VM | `` | Проверенный tag/release. | | SBOM/release assets скачаны | `` | CycloneDX/SPDX, SHA256SUMS, signature. | | Release assets проверены | `` | `scripts/verify_release_assets.sh`. | | Private inventory создан вне Git | `` | `ansible/inventory.ini` ignored. | | Secrets/env созданы вне Git | `` | `private-config/*.env`, systemd env. | | AWatch-rus services deployed | `` | Только project apps, не platform layer. | | Endpoint collectors deployed | `` | Windows/RDP profile. | ## 4. Первичная проверка | Проверка | Статус | Комментарий | |---|---|---| | Portal login | `` | Auth gateway работает. | | Readiness bundle | `` | OK/WARN/FAIL, checksum, signature. | | Prometheus alerts | `` | readiness/signature alerts loaded. | | Grafana dashboards | `` | Нет query errors/no data на ключевых panels. | | ActivityWatch freshness | `` | Buckets fresh. | | Workforce report | `` | Индекс активности и role weights. | | DLP-lite test incident | `` | Synthetic USB/print/clipboard/file event. | | Evidence preview/download/audit | `` | Opaque ID, no raw path. | ## 5. Пилотная эксплуатация | Проверка | Статус | Комментарий | |---|---|---| | Ежедневный readiness act формируется | `` | Timer/retention OK. | | Еженедельный управленческий отчет сформирован | `` | Owner/manager view accepted. | | Incident workflow пройден | `` | Ack/assign/evidence/export. | | Роли и веса приложений согласованы | `` | Нет спорных default_weight без review. | | Pilot acceptance act заполнен | `` | `docs/CUSTOMER_PILOT_ACCEPTANCE_RU.md`. | ## 6. Критерий завершения пилота Пилот можно закрывать как успешный, если: - signed readiness bundle проверяется; - портал доступен целевым ролям; - Workforce analytics понятна заказчику; - DLP-lite/evidence workflow воспроизводим; - Grafana dashboards актуальны; - нет live secrets/private paths в передаваемых materials; - заказчик подписал акт приемки или список доработок.