Operationel tjekliste for controllere
Vedligehold en levende fortegnelse over behandling, der identificerer DeskGate-moduler, berørte lokationer og teams, kategorier af personoplysninger, modtagere, opbevaring, sikkerhedsforanstaltninger og internationale overførsler. Gennemgå denne fortegnelse efter organisatoriske ændringer, produktopdateringer, nye rapporter eller udvidet dækning af endpoints. Involver databeskyttelsesrådgiveren, medarbejderrepræsentanter, HR-, informationssikkerheds- og juridiske rådgivere, hvor deres deltagelse er påkrævet eller nyttig.
Træn ledere i ikke at fortolke produktivitetsmærkninger som objektive mål for præstation. Applikations- og webstedskategorier kan være ufuldstændige, tidsregistreringer kan afspejle tekniske eller operationelle forhold, og en enhedsbruger er muligvis ikke den person, der forventes. Etabler en dokumenteret sti fra en rapport eller advarsel til verifikation, kontekstuel gennemgang, en mulighed for at reagere og et forholdsmæssigt resultat. Undgå data i særlige kategorier og privat kommunikation, medmindre et snævert defineret juridisk behov er blevet gennemgået.
Når en kunde anmoder DeskGate om support, skal du give det nødvendige minimum af diagnostiske oplysninger, fjerne legitimationsoplysninger og irrelevante personoplysninger, bruge godkendte sikre kanaler og give adgang i en begrænset periode. Registrer, hvem der har anmodet om assistance, og luk adgangen efter løsning. Test periodisk gendannelse, sletning, tilbagekaldelse af konto, eskalering af hændelser og søgninger efter anmodninger fra registrerede, så skriftlige procedurer fungerer under reelle deadlines.