Files
AWatch-rus/docs/PILOT_SUCCESS_CRITERIA_RU.md
T

4.4 KiB

Pilot Success Criteria

Документ задает приемочные критерии 30-дневного пилота AWatch-rus. Критерии ориентированы на проверяемую ценность, а не на маркетинговые заявления.

Критерии успеха пилота

  • Портал стабильно открывается для согласованных ролей.
  • Executive сценарий за 10 минут показывает KPI, объяснение, Risk Narrative и Recommended Actions.
  • Workforce сценарий показывает активность, подразделения, тренды, coverage и confidence без ручной сборки отчета.
  • Security сценарий показывает incident candidates, UEBA Score v1 и понятные reason codes без заявления полноценной DLP/SIEM-функциональности.
  • Forensics сценарий позволяет собрать evidence package и Markdown-отчет на проверяемом кейсе.
  • Операторы понимают, как диагностировать stale/degraded данные по runbook.
  • Данные пилота не раскрывают лишние персональные, сетевые или внутренние идентификаторы в демо и отчетах.
  • Заказчик может принять решение: масштабировать, доработать или остановить пилот на основании фактов.

Критерии провала пилота

  • Портал недоступен или регулярно не проходит smoke без понятной причины.
  • Ролевые ограничения показывают бизнес-ролям техническую ИБ-детализацию.
  • KPI отображается без объяснения покрытия, свежести и confidence.
  • Отчеты зависают при деградации источников вместо controlled degraded/stale поведения.
  • Невозможно объяснить, почему объект попал в incident candidates.
  • В документах или демо обнаружены реальные IP, hostname, логины, ФИО, подразделения заказчика или события безопасности.
  • Нет владельца дальнейших действий после Recommended Actions.
  • Заказчик воспринимает продукт как заявленный DLP/SIEM/EDR, хотя это не соответствует границам пилота.

KPI пилота

  • Доступность портала в рабочее время пилота.
  • Доля успешных smoke-прогонов.
  • Покрытие согласованных источников данных.
  • Freshness данных для ключевых отчетов.
  • Время открытия Executive и Reporting сценариев.
  • Количество подтвержденных и отклоненных incident candidates.
  • Доля отчетов, принятых руководителем без ручной переработки.
  • Количество выявленных gaps по данным, доступам, ролям и эксплуатации.
  • Количество Recommended Actions, по которым назначен владелец.

Ожидаемый результат через 30 дней

  • Подтверждено, какие сценарии AWatch-rus дают ценность заказчику.
  • Сформирован список источников данных, которые нужны для масштабирования.
  • Зафиксированы ограничения пилота и roadmap-доработки.
  • Подготовлен отчет для руководителя, ИБ и эксплуатации.
  • Принято решение о следующем этапе: масштабирование, ограниченная доработка или завершение пилота.
  • Согласованы требования к production deployment: роли, доступы, резервное копирование, мониторинг, ответственные и окна изменений.