113 lines
5.9 KiB
Markdown
113 lines
5.9 KiB
Markdown
# DetMir: чек-лист подготовки к реестру российского ПО
|
||
|
||
Статус: рабочий чек-лист. Не является юридическим заключением.
|
||
|
||
Продуктовое имя: `DetMir`.
|
||
|
||
Техническая база и репозиторий: `AWatch-rus`.
|
||
|
||
Основной классификаторный ориентир: `09.10 Средства управления ИТ-службой,
|
||
ИТ-инфраструктурой и ИТ-активами`.
|
||
|
||
## 1. Позиционирование
|
||
|
||
- [x] Не заявлять продукт как DLP/SIEM/EDR/XDR/СЗИ.
|
||
- [x] Зафиксировать основную линию: операционный контроль, технический аудит,
|
||
управление ИТ-инфраструктурой.
|
||
- [x] Зафиксировать `09.10` как основной класс.
|
||
- [x] Описать DLP/evidence/Hayabusa как прикладные модули.
|
||
- [ ] Подготовить публичное описание продукта на 500-1000 знаков.
|
||
- [ ] Подготовить короткое описание на 1-2 предложения.
|
||
|
||
## 2. Правообладание
|
||
|
||
- [x] Зафиксировать текущего заявленного правообладателя.
|
||
- [ ] Подготовить формальные данные правообладателя.
|
||
- [ ] Подготовить основание возникновения исключительного права.
|
||
- [ ] Проверить историю участия третьих лиц.
|
||
- [ ] Подготовить документы о передаче прав, если нужно.
|
||
- [ ] Решить вопрос со свидетельством Роспатента.
|
||
|
||
## 3. Название
|
||
|
||
- [x] Принять `DetMir` как продуктовое имя.
|
||
- [x] Принять `AWatch-rus` как имя репозитория и технической базы.
|
||
- [x] Использовать формулу `DetMir, программный комплекс на базе AWatch-rus`.
|
||
- [ ] Проверить доступность домена/товарного обозначения.
|
||
- [ ] Проверить, нет ли конфликтов по названию.
|
||
|
||
## 4. Документация
|
||
|
||
- [x] Модель угроз: `docs/DETMIR_THREAT_MODEL_RU.md`.
|
||
- [x] Позиционирование: `docs/DETMIR_RUSSIAN_SOFTWARE_REGISTRY_POSITIONING_RU.md`.
|
||
- [x] Руководство администратора: `docs/ADMIN_GUIDE_RU.md`.
|
||
- [x] Руководство оператора: `docs/OPERATOR_GUIDE_RU.md`.
|
||
- [x] Установка: `docs/INSTALL_RU.md`.
|
||
- [x] Архитектура: `docs/ARCHITECTURE_RU.md`.
|
||
- [x] Правообладание: `docs/OWNERSHIP_RU.md`.
|
||
- [x] Сторонние компоненты: `docs/THIRD_PARTY_LICENSES_RU.md`.
|
||
- [ ] Подготовить публичный `README_PRODUCT_RU.md`.
|
||
- [ ] Подготовить сайт/mdBook.
|
||
- [ ] Очистить публичные docs от внутренних IP, секретов и временных путей.
|
||
|
||
## 5. Сайт
|
||
|
||
- [ ] Создать раздел `О продукте`.
|
||
- [ ] Создать раздел `Возможности`.
|
||
- [ ] Создать раздел `Архитектура`.
|
||
- [ ] Создать раздел `Установка`.
|
||
- [ ] Создать раздел `Эксплуатация`.
|
||
- [ ] Создать раздел `Безопасность и ограничения`.
|
||
- [ ] Создать раздел `Документация`.
|
||
- [ ] Создать раздел `Контакты правообладателя`.
|
||
- [ ] Разместить документацию на странице правообладателя.
|
||
|
||
## 6. Сборка и поставка
|
||
|
||
- [ ] Зафиксировать release version.
|
||
- [ ] Собрать Rust release binaries.
|
||
- [ ] Зафиксировать checksums release artifacts.
|
||
- [ ] Проверить clean build из репозитория.
|
||
- [ ] Подготовить installation bundle.
|
||
- [ ] Подготовить upgrade/rollback notes.
|
||
|
||
## 7. Лицензии и зависимости
|
||
|
||
- [ ] Добавить root `LICENSE`.
|
||
- [ ] Выполнить `cargo deny check`.
|
||
- [ ] Сформировать Rust license report.
|
||
- [ ] Сформировать Python license report.
|
||
- [ ] Подготовить SBOM.
|
||
- [ ] Проверить transitive dependencies.
|
||
- [ ] Подготовить `THIRD_PARTY_NOTICES`.
|
||
|
||
## 8. Демонстрационные материалы
|
||
|
||
- [ ] Скриншот портала DetMir.
|
||
- [ ] Скриншот раздела `Инциденты ИБ`.
|
||
- [ ] Скриншот evidence preview без чувствительных данных.
|
||
- [ ] Скриншоты Grafana dashboards.
|
||
- [ ] Пример operator daily flow.
|
||
- [ ] Пример admin health check.
|
||
|
||
## 9. Безопасность
|
||
|
||
- [x] Зафиксировать, что продукт не заявляется как сертифицированная СЗИ.
|
||
- [x] Зафиксировать остаточные риски.
|
||
- [x] Зафиксировать evidence controls.
|
||
- [ ] Подготовить evidence retention policy.
|
||
- [ ] Подготовить role/access policy.
|
||
- [ ] Подготовить public security boundaries.
|
||
- [ ] Подготовить vulnerability disclosure/contact.
|
||
|
||
## 10. Финальная готовность
|
||
|
||
- [ ] Все документы согласованы по названию `DetMir`.
|
||
- [ ] Нет противоречивых заявлений DLP/SIEM/EDR/XDR/СЗИ.
|
||
- [ ] Сайт доступен.
|
||
- [ ] Документация доступна с сайта правообладателя.
|
||
- [ ] Release artifacts готовы.
|
||
- [ ] Правообладательский пакет готов.
|
||
- [ ] License/SBOM пакет готов.
|
||
- [ ] Заявка может готовиться к подаче.
|