4.4 KiB
4.4 KiB
Pilot Success Criteria
Документ задает приемочные критерии 30-дневного пилота AWatch-rus. Критерии ориентированы на проверяемую ценность, а не на маркетинговые заявления.
Критерии успеха пилота
- Портал стабильно открывается для согласованных ролей.
- Executive сценарий за 10 минут показывает KPI, объяснение, Risk Narrative и Recommended Actions.
- Workforce сценарий показывает активность, подразделения, тренды, coverage и confidence без ручной сборки отчета.
- Security сценарий показывает incident candidates, UEBA Score v1 и понятные reason codes без заявления полноценной DLP/SIEM-функциональности.
- Forensics сценарий позволяет собрать evidence package и Markdown-отчет на проверяемом кейсе.
- Операторы понимают, как диагностировать stale/degraded данные по runbook.
- Данные пилота не раскрывают лишние персональные, сетевые или внутренние идентификаторы в демо и отчетах.
- Заказчик может принять решение: масштабировать, доработать или остановить пилот на основании фактов.
Критерии провала пилота
- Портал недоступен или регулярно не проходит smoke без понятной причины.
- Ролевые ограничения показывают бизнес-ролям техническую ИБ-детализацию.
- KPI отображается без объяснения покрытия, свежести и confidence.
- Отчеты зависают при деградации источников вместо controlled degraded/stale поведения.
- Невозможно объяснить, почему объект попал в incident candidates.
- В документах или демо обнаружены реальные IP, hostname, логины, ФИО, подразделения заказчика или события безопасности.
- Нет владельца дальнейших действий после Recommended Actions.
- Заказчик воспринимает продукт как заявленный DLP/SIEM/EDR, хотя это не соответствует границам пилота.
KPI пилота
- Доступность портала в рабочее время пилота.
- Доля успешных smoke-прогонов.
- Покрытие согласованных источников данных.
- Freshness данных для ключевых отчетов.
- Время открытия Executive и Reporting сценариев.
- Количество подтвержденных и отклоненных incident candidates.
- Доля отчетов, принятых руководителем без ручной переработки.
- Количество выявленных gaps по данным, доступам, ролям и эксплуатации.
- Количество Recommended Actions, по которым назначен владелец.
Ожидаемый результат через 30 дней
- Подтверждено, какие сценарии AWatch-rus дают ценность заказчику.
- Сформирован список источников данных, которые нужны для масштабирования.
- Зафиксированы ограничения пилота и roadmap-доработки.
- Подготовлен отчет для руководителя, ИБ и эксплуатации.
- Принято решение о следующем этапе: масштабирование, ограниченная доработка или завершение пилота.
- Согласованы требования к production deployment: роли, доступы, резервное копирование, мониторинг, ответственные и окна изменений.