59 lines
4.4 KiB
Markdown
59 lines
4.4 KiB
Markdown
# Pilot Success Criteria
|
|
|
|
Документ задает приемочные критерии 30-дневного пилота AWatch-rus. Критерии
|
|
ориентированы на проверяемую ценность, а не на маркетинговые заявления.
|
|
|
|
## Критерии успеха пилота
|
|
|
|
- Портал стабильно открывается для согласованных ролей.
|
|
- Executive сценарий за 10 минут показывает KPI, объяснение, Risk Narrative и
|
|
Recommended Actions.
|
|
- Workforce сценарий показывает активность, подразделения, тренды, coverage и
|
|
confidence без ручной сборки отчета.
|
|
- Security сценарий показывает incident candidates, UEBA Score v1 и понятные
|
|
reason codes без заявления полноценной DLP/SIEM-функциональности.
|
|
- Forensics сценарий позволяет собрать evidence package и Markdown-отчет на
|
|
проверяемом кейсе.
|
|
- Операторы понимают, как диагностировать stale/degraded данные по runbook.
|
|
- Данные пилота не раскрывают лишние персональные, сетевые или внутренние
|
|
идентификаторы в демо и отчетах.
|
|
- Заказчик может принять решение: масштабировать, доработать или остановить
|
|
пилот на основании фактов.
|
|
|
|
## Критерии провала пилота
|
|
|
|
- Портал недоступен или регулярно не проходит smoke без понятной причины.
|
|
- Ролевые ограничения показывают бизнес-ролям техническую ИБ-детализацию.
|
|
- KPI отображается без объяснения покрытия, свежести и confidence.
|
|
- Отчеты зависают при деградации источников вместо controlled degraded/stale
|
|
поведения.
|
|
- Невозможно объяснить, почему объект попал в incident candidates.
|
|
- В документах или демо обнаружены реальные IP, hostname, логины, ФИО,
|
|
подразделения заказчика или события безопасности.
|
|
- Нет владельца дальнейших действий после Recommended Actions.
|
|
- Заказчик воспринимает продукт как заявленный DLP/SIEM/EDR, хотя это не
|
|
соответствует границам пилота.
|
|
|
|
## KPI пилота
|
|
|
|
- Доступность портала в рабочее время пилота.
|
|
- Доля успешных smoke-прогонов.
|
|
- Покрытие согласованных источников данных.
|
|
- Freshness данных для ключевых отчетов.
|
|
- Время открытия Executive и Reporting сценариев.
|
|
- Количество подтвержденных и отклоненных incident candidates.
|
|
- Доля отчетов, принятых руководителем без ручной переработки.
|
|
- Количество выявленных gaps по данным, доступам, ролям и эксплуатации.
|
|
- Количество Recommended Actions, по которым назначен владелец.
|
|
|
|
## Ожидаемый результат через 30 дней
|
|
|
|
- Подтверждено, какие сценарии AWatch-rus дают ценность заказчику.
|
|
- Сформирован список источников данных, которые нужны для масштабирования.
|
|
- Зафиксированы ограничения пилота и roadmap-доработки.
|
|
- Подготовлен отчет для руководителя, ИБ и эксплуатации.
|
|
- Принято решение о следующем этапе: масштабирование, ограниченная доработка
|
|
или завершение пилота.
|
|
- Согласованы требования к production deployment: роли, доступы, резервное
|
|
копирование, мониторинг, ответственные и окна изменений.
|