# Акт приемки пилота AWatch-rus Документ-шаблон для коммерческого пилота AWatch-rus. Перед передачей заказчику заполнить реквизиты сторон, даты, состав стенда и результаты проверок. Публичная версия не должна содержать live IP, домены, ФИО сотрудников, case IDs, evidence paths или screenshots с реальными данными. ## 1. Стороны | Поле | Значение | |---|---| | Заказчик | `` | | Исполнитель/правообладатель | `` | | Проект | AWatch-rus, программный продукт | | Период пилота | `` - `` | | Контур | `` | ## 2. Цель пилота Проверить применимость AWatch-rus для: - Workforce Analytics: активность, подразделения, нагрузка и управленческий Markdown-отчет; - Security Analytics: кандидаты на проверку, объяснимый risk score, события безопасности и аудит решений; - Forensics: карточка расследования, timeline, evidence package и экспорт Markdown-отчета; - Operations/Admin: качество данных, полнота данных, ClickHouse/fallback-статус и ошибки сбора; - проверки ролевых ограничений на сервере, а не только в интерфейсе. ## 3. Состав поставки | Компонент | Проверка | |---|---| | AWatch-rus portal | вход, `/portal`, переключение ролей `executive` / `manager` / `security` / `forensics` / `admin` | | Executive Dashboard | главный вывод отображается первым, затем риски подразделений и краткий статус | | Workforce analytics | индекс активности, сравнение подразделений, тренды, перегруз/недогруз, Markdown-отчет | | Security analytics | кандидаты на проверку, UEBA Score v1, severity, аудит решений | | Forensics workflow | карточка расследования, timeline, evidence package, Markdown export | | Operations/Admin | полнота данных, качество данных, ClickHouse/fallback-статус, ошибки сбора | | pfSense readiness | только `contract_only`: contracts/fixtures/API-заготовка, без production ingestion | ## 4. Критерии приемки Пилот считается успешным, если: - портал доступен ответственным пользователям заказчика; - главный вывод в Executive View отображается первым; - роли ограничивают доступ на API-уровне; - качество и полнота данных имеют понятный статус; - не менее одного управленческого отчета сформировано и принято заказчиком; - не менее одного security candidate / investigation / evidence workflow пройден end-to-end; - UEBA Score v1 остается rule-based и не заявляет ML/LLM; - pfSense readiness остается `contract_only` и не заявляет production ingestion; - заказчик подтвердил, что состав данных и уведомлений соответствует правилам внутреннего контроля и локальным нормативным документам. ## 5. Результаты проверок | Проверка | Результат | Комментарий | |---|---|---| | Portal access | `` | `` | | Executive View | `` | `` | | Workforce / Manager View | `` | `` | | Security View | `` | `` | | Forensics View | `` | `` | | Operations/Admin View | `` | `` | | Role gates / API 403 | `` | `` | | `/api/reports` JSON | `` | `` | | `/api/pfsense` contract_only | `` | `` | | Demo data sanitization | `` | `` | ## 6. Ограничения пилота - AWatch-rus не заявляется как сертифицированная СЗИ, SIEM, EDR/XDR или enterprise DLP. - pfSense readiness в Pilot v1 является `contract_only`: contracts, fixtures, docs и API-заготовка без production ingestion, NAC, SOAR, quarantine и изменения firewall/VPN/routing. - Grafana, Prometheus, Telegram и внешние интеграции могут использоваться в отдельных эксплуатационных контурах, но не являются обязательной частью приемки Pilot v1 demo pack. - Результаты Workforce analytics являются управленческими proxy-метриками и должны трактоваться с учетом ролей, весов приложений и локальных регламентов. - UEBA Score v1 ранжирует риск для ручной проверки и не принимает автоматических решений. ## 7. Решение | Решение | Отметка | |---|---| | Пилот принят без замечаний | `` | | Пилот принят с замечаниями | `` | | Требуется доработка | `` | | Рекомендуется коммерческое внедрение | `` | ## 8. Подписи | Сторона | ФИО/должность | Подпись | Дата | |---|---|---|---| | Заказчик | `` | | | | Исполнитель | `` | | |