Files
AWatch-rus/docs/REGISTRY_CHECKLIST_RU.md
T

113 lines
5.9 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# DetMir: чек-лист подготовки к реестру российского ПО
Статус: рабочий чек-лист. Не является юридическим заключением.
Продуктовое имя: `DetMir`.
Техническая база и репозиторий: `AWatch-rus`.
Основной классификаторный ориентир: `09.10 Средства управления ИТ-службой,
ИТ-инфраструктурой и ИТ-активами`.
## 1. Позиционирование
- [x] Не заявлять продукт как DLP/SIEM/EDR/XDR/СЗИ.
- [x] Зафиксировать основную линию: операционный контроль, технический аудит,
управление ИТ-инфраструктурой.
- [x] Зафиксировать `09.10` как основной класс.
- [x] Описать DLP/evidence/Hayabusa как прикладные модули.
- [ ] Подготовить публичное описание продукта на 500-1000 знаков.
- [ ] Подготовить короткое описание на 1-2 предложения.
## 2. Правообладание
- [x] Зафиксировать текущего заявленного правообладателя.
- [ ] Подготовить формальные данные правообладателя.
- [ ] Подготовить основание возникновения исключительного права.
- [ ] Проверить историю участия третьих лиц.
- [ ] Подготовить документы о передаче прав, если нужно.
- [ ] Решить вопрос со свидетельством Роспатента.
## 3. Название
- [x] Принять `DetMir` как продуктовое имя.
- [x] Принять `AWatch-rus` как имя репозитория и технической базы.
- [x] Использовать формулу `DetMir, программный комплекс на базе AWatch-rus`.
- [ ] Проверить доступность домена/товарного обозначения.
- [ ] Проверить, нет ли конфликтов по названию.
## 4. Документация
- [x] Модель угроз: `docs/DETMIR_THREAT_MODEL_RU.md`.
- [x] Позиционирование: `docs/DETMIR_RUSSIAN_SOFTWARE_REGISTRY_POSITIONING_RU.md`.
- [x] Руководство администратора: `docs/ADMIN_GUIDE_RU.md`.
- [x] Руководство оператора: `docs/OPERATOR_GUIDE_RU.md`.
- [x] Установка: `docs/INSTALL_RU.md`.
- [x] Архитектура: `docs/ARCHITECTURE_RU.md`.
- [x] Правообладание: `docs/OWNERSHIP_RU.md`.
- [x] Сторонние компоненты: `docs/THIRD_PARTY_LICENSES_RU.md`.
- [ ] Подготовить публичный `README_PRODUCT_RU.md`.
- [ ] Подготовить сайт/mdBook.
- [ ] Очистить публичные docs от внутренних IP, секретов и временных путей.
## 5. Сайт
- [ ] Создать раздел `О продукте`.
- [ ] Создать раздел `Возможности`.
- [ ] Создать раздел `Архитектура`.
- [ ] Создать раздел `Установка`.
- [ ] Создать раздел `Эксплуатация`.
- [ ] Создать раздел `Безопасность и ограничения`.
- [ ] Создать раздел `Документация`.
- [ ] Создать раздел `Контакты правообладателя`.
- [ ] Разместить документацию на странице правообладателя.
## 6. Сборка и поставка
- [ ] Зафиксировать release version.
- [ ] Собрать Rust release binaries.
- [ ] Зафиксировать checksums release artifacts.
- [ ] Проверить clean build из репозитория.
- [ ] Подготовить installation bundle.
- [ ] Подготовить upgrade/rollback notes.
## 7. Лицензии и зависимости
- [ ] Добавить root `LICENSE`.
- [ ] Выполнить `cargo deny check`.
- [ ] Сформировать Rust license report.
- [ ] Сформировать Python license report.
- [ ] Подготовить SBOM.
- [ ] Проверить transitive dependencies.
- [ ] Подготовить `THIRD_PARTY_NOTICES`.
## 8. Демонстрационные материалы
- [ ] Скриншот портала DetMir.
- [ ] Скриншот раздела `Инциденты ИБ`.
- [ ] Скриншот evidence preview без чувствительных данных.
- [ ] Скриншоты Grafana dashboards.
- [ ] Пример operator daily flow.
- [ ] Пример admin health check.
## 9. Безопасность
- [x] Зафиксировать, что продукт не заявляется как сертифицированная СЗИ.
- [x] Зафиксировать остаточные риски.
- [x] Зафиксировать evidence controls.
- [ ] Подготовить evidence retention policy.
- [ ] Подготовить role/access policy.
- [ ] Подготовить public security boundaries.
- [ ] Подготовить vulnerability disclosure/contact.
## 10. Финальная готовность
- [ ] Все документы согласованы по названию `DetMir`.
- [ ] Нет противоречивых заявлений DLP/SIEM/EDR/XDR/СЗИ.
- [ ] Сайт доступен.
- [ ] Документация доступна с сайта правообладателя.
- [ ] Release artifacts готовы.
- [ ] Правообладательский пакет готов.
- [ ] License/SBOM пакет готов.
- [ ] Заявка может готовиться к подаче.