Files
AWatch-rus/docs/CUSTOMER_DEMO_SCENARIO_RU.md
T

48 lines
3.0 KiB
Markdown

# Сценарий демонстрации заказчику
## Цель
За 10 минут показать, что AWatch-rus Pilot v1.0 отвечает на управленческие,
ИБ и эксплуатационные вопросы без перегруза техническими деталями.
## Подготовка
1. Открыть [DEMO_RUNBOOK_RU.md](DEMO_RUNBOOK_RU.md).
2. Выполнить обязательный преддемо-прогрев.
3. Убедиться, что smoke-тест прошел успешно.
4. Открыть портал на `/portal`.
5. Держать рядом [PILOT_VALUE_PROPOSITION_RU.md](PILOT_VALUE_PROPOSITION_RU.md)
и [DEMO_REPORT_EXAMPLE_RU.md](DEMO_REPORT_EXAMPLE_RU.md).
Ролевые подсказки:
- [Руководитель](demo/DEMO_SCENARIO_EXECUTIVE_RU.md);
- [ИБ](demo/DEMO_SCENARIO_SECURITY_RU.md);
- [Расследования](demo/DEMO_SCENARIO_FORENSICS_RU.md).
## Показ
| Время | Действие | Что сказать |
| --- | --- | --- |
| 0:00-1:30 | Роль `Руководитель` | Главный вывод отображается первым, дальше идут риски подразделений и достоверность данных. |
| 1:30-3:00 | Роль `Менеджер` | Показать Workforce: активность, сравнение подразделений, перегруз и недогруз. |
| 3:00-5:00 | Роль `Безопасность` | Показать кандидата на проверку, risk score, причину риска и аудит решений. |
| 5:00-7:00 | Роль `Расследования` | Показать карточку расследования, timeline и пакет материалов. |
| 7:00-8:30 | Роль `Админ` | Показать полноту данных, качество сбора, ClickHouse/fallback-статус и ошибки. |
| 8:30-10:00 | Markdown-отчет | Показать итоговый управленческий вывод и формат выгрузки. |
## Ограничения в коммуникации
- Не называть продукт SIEM.
- Не называть продукт классическим DLP.
- Не обещать автоматическую блокировку, карантин или сетевые изменения.
- pfSense описывать как опциональный интеграционный слой.
- Dioxus не используется и не рассматривается для Pilot v1.0.
## Что фиксировать после показа
- Непонятные термины для руководителя.
- Где ИБ не хватает контекста расследования.
- Где эксплуатации не хватает статуса источников.
- Все замечания записывать отдельно и не исправлять во время показа.