Kommunikations- og gennemgangsstandarder
En gennemsigtighedsmeddelelse bør være let at finde, før arbejdet påbegyndes, og forblive tilgængelig bagefter. Beskriv praktiske eksempler i stedet for kun at stole på juridiske kategorier: om programnavne og varighed er synlige, om besøgte webadresser registreres, om skærmbilleder eller tastaturaktivitet kan aktiveres, om hændelser på flytbare medier logges, og hvornår fjernsupport kan forekomme. Forklar, hvilke funktioner der er deaktiveret, samt hvilke der er aktiveret, når denne sondring hjælper medarbejdere med at forstå den faktiske praksis.
Ledere og administratorer har brug for tilbagevendende træning i formålsbegrænsning, fortrolighed, rolleafgrænsninger, rapportbegrænsninger, eskalering og sikker eksport. Træningen bør omfatte eksempler på upassende nysgerrighed, overdreven undersøgelse, kundeoverførsel, delte legitimationsoplysninger, ikke-godkendt fjernadgang og konklusioner draget ud fra ufuldstændig aktivitet. En underskrevet politik alene er utilstrækkelig, hvis den daglige adfærd modsiger den.
Gennemgå politikken mindst med jævne mellemrum og efter væsentlige hændelser, klager, juridiske ændringer, nye moduler, opkøb, outsourcing eller ændringer i arbejdsstyrkens struktur. Sammenlign skriftlige erklæringer med den faktiske konfiguration og administratortilladelser. Offentliggør meningsfulde ændringer, og bevar dokumentation for kommunikation. Hvor lov eller kollektive aftaler kræver konsultation, skal processen afsluttes før aktivering. Sørg for en fortrolig rute til bekymringer, og forbyd gengældelse for spørgsmål i god tro eller rapporteret misbrug.