58 lines
3.7 KiB
Markdown
58 lines
3.7 KiB
Markdown
# Demo Scenario: Руководитель
|
|
|
|
Цель: показать управленческую ценность AWatch-rus без технических логов и без
|
|
ИБ-детализации по умолчанию.
|
|
|
|
Данные: только `docs/fixtures/pilot-v1-demo/demo-seed-data.json` и
|
|
обезличенные скриншоты `docs/screenshots/`.
|
|
|
|
## Что показывать
|
|
|
|
- роль `Руководитель`;
|
|
- блок `Главный вывод`;
|
|
- Workforce KPI и объяснение индекса;
|
|
- Risk Narrative;
|
|
- `Рекомендуемые действия`;
|
|
- карту рисков подразделений;
|
|
- итоговый Markdown-отчет.
|
|
|
|
## Порядок показа
|
|
|
|
1. Открыть портал и выбрать роль `Руководитель`.
|
|
2. Показать, что главный вывод расположен первым.
|
|
3. Перейти к KPI: общий индекс активности и уровень доверия к нему.
|
|
4. Показать объяснение KPI: полезная активность, простой, удаленные сессии,
|
|
полнота данных.
|
|
5. Показать Risk Narrative: что происходит, почему это риск и чем подтверждено.
|
|
6. Показать `Рекомендуемые действия`: кому адресовано, срок, причина.
|
|
7. Показать карту рисков подразделений.
|
|
8. Открыть пример итогового отчета:
|
|
`docs/DEMO_REPORT_EXAMPLE_RU.md`.
|
|
|
|
## Какие выводы делать
|
|
|
|
- AWatch-rus помогает руководителю увидеть главный риск без чтения технических
|
|
событий.
|
|
- KPI объясним: видно, какие факторы подняли или снизили индекс.
|
|
- Risk Narrative связывает Workforce KPI, UEBA, полноту данных и кандидатов на
|
|
проверку в понятный управленческий вывод.
|
|
- Action Center не выполняет действия автоматически, а формирует ручные
|
|
рекомендации для ответственных ролей.
|
|
|
|
## Какие вопросы ожидать
|
|
|
|
| Вопрос заказчика | Ответ |
|
|
| --- | --- |
|
|
| Это оценка эффективности сотрудника? | Нет. Это аналитика активности и рисков, требующая управленческой интерпретации. |
|
|
| Почему KPI именно такой? | Через explainability-блок: факторы, вклад, покрытие данных и уровень доверия. |
|
|
| Можно ли доверять выводу при неполных данных? | Система показывает confidence и coverage; при низком покрытии вывод должен использоваться осторожно. |
|
|
| Система сама назначает виновного? | Нет. Она показывает риск и рекомендации для ручной проверки. |
|
|
| Это SIEM или DLP? | Нет. AWatch-rus позиционируется как Workforce Analytics + Security Analytics + Forensics. |
|
|
|
|
## Границы демонстрации
|
|
|
|
- Не показывать персональные данные.
|
|
- Не обещать автоматические кадровые решения.
|
|
- Не показывать planned/future integrations как реализованные.
|
|
- Не использовать demo identifiers как реальные сотрудники или хосты.
|