Files
AWatch-rus/docs/demo/DEMO_SCENARIO_EXECUTIVE_RU.md
T

3.7 KiB

Demo Scenario: Руководитель

Цель: показать управленческую ценность AWatch-rus без технических логов и без ИБ-детализации по умолчанию.

Данные: только docs/fixtures/pilot-v1-demo/demo-seed-data.json и обезличенные скриншоты docs/screenshots/.

Что показывать

  • роль Руководитель;
  • блок Главный вывод;
  • Workforce KPI и объяснение индекса;
  • Risk Narrative;
  • Рекомендуемые действия;
  • карту рисков подразделений;
  • итоговый Markdown-отчет.

Порядок показа

  1. Открыть портал и выбрать роль Руководитель.
  2. Показать, что главный вывод расположен первым.
  3. Перейти к KPI: общий индекс активности и уровень доверия к нему.
  4. Показать объяснение KPI: полезная активность, простой, удаленные сессии, полнота данных.
  5. Показать Risk Narrative: что происходит, почему это риск и чем подтверждено.
  6. Показать Рекомендуемые действия: кому адресовано, срок, причина.
  7. Показать карту рисков подразделений.
  8. Открыть пример итогового отчета: docs/DEMO_REPORT_EXAMPLE_RU.md.

Какие выводы делать

  • AWatch-rus помогает руководителю увидеть главный риск без чтения технических событий.
  • KPI объясним: видно, какие факторы подняли или снизили индекс.
  • Risk Narrative связывает Workforce KPI, UEBA, полноту данных и кандидатов на проверку в понятный управленческий вывод.
  • Action Center не выполняет действия автоматически, а формирует ручные рекомендации для ответственных ролей.

Какие вопросы ожидать

Вопрос заказчика Ответ
Это оценка эффективности сотрудника? Нет. Это аналитика активности и рисков, требующая управленческой интерпретации.
Почему KPI именно такой? Через explainability-блок: факторы, вклад, покрытие данных и уровень доверия.
Можно ли доверять выводу при неполных данных? Система показывает confidence и coverage; при низком покрытии вывод должен использоваться осторожно.
Система сама назначает виновного? Нет. Она показывает риск и рекомендации для ручной проверки.
Это SIEM или DLP? Нет. AWatch-rus позиционируется как Workforce Analytics + Security Analytics + Forensics.

Границы демонстрации

  • Не показывать персональные данные.
  • Не обещать автоматические кадровые решения.
  • Не показывать planned/future integrations как реализованные.
  • Не использовать demo identifiers как реальные сотрудники или хосты.