Files
AWatch-rus/docs/REGISTRY_CHECKLIST_RU.md
T

5.9 KiB
Raw Blame History

AWatch-rus: чек-лист подготовки к реестру российского ПО

Статус: рабочий чек-лист. Не является юридическим заключением.

Публичное имя: AWatch-rus.

Техническая база и репозиторий: AWatch-rus.

Основной классификаторный ориентир: 09.10 Средства управления ИТ-службой, ИТ-инфраструктурой и ИТ-активами.

1. Позиционирование

  • Не заявлять продукт как DLP/SIEM/EDR/XDR/СЗИ.
  • Зафиксировать основную линию: операционный контроль, технический аудит, управление ИТ-инфраструктурой.
  • Зафиксировать 09.10 как основной класс.
  • Описать DLP/evidence/Hayabusa как прикладные модули.
  • Подготовить публичное описание продукта на 500-1000 знаков.
  • Подготовить короткое описание на 1-2 предложения.

2. Правообладание

  • Зафиксировать текущего заявленного правообладателя.
  • Подготовить формальные данные правообладателя.
  • Подготовить основание возникновения исключительного права.
  • Проверить историю участия третьих лиц.
  • Подготовить документы о передаче прав, если нужно.
  • Решить вопрос со свидетельством Роспатента.

3. Название

  • Принять AWatch-rus как продуктовое имя.
  • Принять AWatch-rus как имя репозитория и технической базы.
  • Использовать формулу Программный продукт AWatch-rus.
  • Проверить доступность домена/товарного обозначения.
  • Проверить, нет ли конфликтов по названию.

4. Документация

  • Модель угроз: docs/THREAT_MODEL_RU.md.
  • Позиционирование: docs/RUSSIAN_SOFTWARE_REGISTRY_POSITIONING_RU.md.
  • Руководство администратора: docs/ADMIN_GUIDE_RU.md.
  • Руководство оператора: docs/OPERATOR_GUIDE_RU.md.
  • Установка: docs/INSTALL_RU.md.
  • Архитектура: docs/ARCHITECTURE_RU.md.
  • Правообладание: docs/OWNERSHIP_RU.md.
  • Сторонние компоненты: docs/THIRD_PARTY_LICENSES_RU.md.
  • Подготовить публичный README_PRODUCT_RU.md.
  • Подготовить сайт/mdBook.
  • Очистить публичные docs от внутренних IP, секретов и временных путей.

5. Сайт

  • Создать раздел О продукте.
  • Создать раздел Возможности.
  • Создать раздел Архитектура.
  • Создать раздел Установка.
  • Создать раздел Эксплуатация.
  • Создать раздел Безопасность и ограничения.
  • Создать раздел Документация.
  • Создать раздел Контакты правообладателя.
  • Разместить документацию на странице правообладателя.

6. Сборка и поставка

  • Зафиксировать release version.
  • Собрать Rust release binaries.
  • Зафиксировать checksums release artifacts.
  • Проверить clean build из репозитория.
  • Подготовить installation bundle.
  • Подготовить upgrade/rollback notes.

7. Лицензии и зависимости

  • Добавить root LICENSE.
  • Выполнить cargo deny check.
  • Сформировать Rust license report.
  • Сформировать Python license report.
  • Подготовить SBOM.
  • Проверить transitive dependencies.
  • Подготовить THIRD_PARTY_NOTICES.

8. Демонстрационные материалы

  • Скриншот портала AWatch-rus.
  • Скриншот раздела Инциденты ИБ.
  • Скриншот evidence preview без чувствительных данных.
  • Скриншоты Grafana dashboards.
  • Пример operator daily flow.
  • Пример admin health check.

9. Безопасность

  • Зафиксировать, что продукт не заявляется как сертифицированная СЗИ.
  • Зафиксировать остаточные риски.
  • Зафиксировать evidence controls.
  • Подготовить evidence retention policy.
  • Подготовить role/access policy.
  • Подготовить public security boundaries.
  • Подготовить vulnerability disclosure/contact.

10. Финальная готовность

  • Все документы согласованы по названию AWatch-rus.
  • Нет противоречивых заявлений DLP/SIEM/EDR/XDR/СЗИ.
  • Сайт доступен.
  • Документация доступна с сайта правообладателя.
  • Release artifacts готовы.
  • Правообладательский пакет готов.
  • License/SBOM пакет готов.
  • Заявка может готовиться к подаче.