5.9 KiB
5.9 KiB
AWatch-rus: чек-лист подготовки к реестру российского ПО
Статус: рабочий чек-лист. Не является юридическим заключением.
Публичное имя: AWatch-rus.
Техническая база и репозиторий: AWatch-rus.
Основной классификаторный ориентир: 09.10 Средства управления ИТ-службой, ИТ-инфраструктурой и ИТ-активами.
1. Позиционирование
- Не заявлять продукт как DLP/SIEM/EDR/XDR/СЗИ.
- Зафиксировать основную линию: операционный контроль, технический аудит, управление ИТ-инфраструктурой.
- Зафиксировать
09.10как основной класс. - Описать DLP/evidence/Hayabusa как прикладные модули.
- Подготовить публичное описание продукта на 500-1000 знаков.
- Подготовить короткое описание на 1-2 предложения.
2. Правообладание
- Зафиксировать текущего заявленного правообладателя.
- Подготовить формальные данные правообладателя.
- Подготовить основание возникновения исключительного права.
- Проверить историю участия третьих лиц.
- Подготовить документы о передаче прав, если нужно.
- Решить вопрос со свидетельством Роспатента.
3. Название
- Принять
AWatch-rusкак продуктовое имя. - Принять
AWatch-rusкак имя репозитория и технической базы. - Использовать формулу
Программный продукт AWatch-rus. - Проверить доступность домена/товарного обозначения.
- Проверить, нет ли конфликтов по названию.
4. Документация
- Модель угроз:
docs/THREAT_MODEL_RU.md. - Позиционирование:
docs/RUSSIAN_SOFTWARE_REGISTRY_POSITIONING_RU.md. - Руководство администратора:
docs/ADMIN_GUIDE_RU.md. - Руководство оператора:
docs/OPERATOR_GUIDE_RU.md. - Установка:
docs/INSTALL_RU.md. - Архитектура:
docs/ARCHITECTURE_RU.md. - Правообладание:
docs/OWNERSHIP_RU.md. - Сторонние компоненты:
docs/THIRD_PARTY_LICENSES_RU.md. - Подготовить публичный
README_PRODUCT_RU.md. - Подготовить сайт/mdBook.
- Очистить публичные docs от внутренних IP, секретов и временных путей.
5. Сайт
- Создать раздел
О продукте. - Создать раздел
Возможности. - Создать раздел
Архитектура. - Создать раздел
Установка. - Создать раздел
Эксплуатация. - Создать раздел
Безопасность и ограничения. - Создать раздел
Документация. - Создать раздел
Контакты правообладателя. - Разместить документацию на странице правообладателя.
6. Сборка и поставка
- Зафиксировать release version.
- Собрать Rust release binaries.
- Зафиксировать checksums release artifacts.
- Проверить clean build из репозитория.
- Подготовить installation bundle.
- Подготовить upgrade/rollback notes.
7. Лицензии и зависимости
- Добавить root
LICENSE. - Выполнить
cargo deny check. - Сформировать Rust license report.
- Сформировать Python license report.
- Подготовить SBOM.
- Проверить transitive dependencies.
- Подготовить
THIRD_PARTY_NOTICES.
8. Демонстрационные материалы
- Скриншот портала AWatch-rus.
- Скриншот раздела
Инциденты ИБ. - Скриншот evidence preview без чувствительных данных.
- Скриншоты Grafana dashboards.
- Пример operator daily flow.
- Пример admin health check.
9. Безопасность
- Зафиксировать, что продукт не заявляется как сертифицированная СЗИ.
- Зафиксировать остаточные риски.
- Зафиксировать evidence controls.
- Подготовить evidence retention policy.
- Подготовить role/access policy.
- Подготовить public security boundaries.
- Подготовить vulnerability disclosure/contact.
10. Финальная готовность
- Все документы согласованы по названию
AWatch-rus. - Нет противоречивых заявлений DLP/SIEM/EDR/XDR/СЗИ.
- Сайт доступен.
- Документация доступна с сайта правообладателя.
- Release artifacts готовы.
- Правообладательский пакет готов.
- License/SBOM пакет готов.
- Заявка может готовиться к подаче.