Απαιτούμενες Λειτουργικές Πρακτικές
Πριν από την ανάπτυξη, αναθέστε υπεύθυνους κατόχους προϊόντων, ασφάλειας, απορρήτου, υποστήριξης και διακυβέρνησης. Καταγράψτε τις βασικές γραμμές διαμόρφωσης, τις εγκεκριμένες ενότητες, τις δομές ομάδων, τη διατήρηση, τους ρόλους πρόσβασης, τον διαχωρισμό πελατών, τις διαδικασίες υποστήριξης και την κλιμάκωση περιστατικών. Δοκιμάστε τα πακέτα και τις πολιτικές εγκατάστασης με ελεγχόμενη πιλοτική εφαρμογή. Ένα μήνυμα τεχνικής επιτυχίας δεν αποδεικνύει ότι η συλλογή, η πρόσβαση ή οι περιορισμοί είναι κατάλληλα για κάθε υπάλληλο ή τελικό σημείο.
Όταν διερευνάτε μια ειδοποίηση, ξεκινήστε με την πιο περιορισμένη σχετική περίοδο και πηγή δεδομένων. Μην αναζητάτε άσχετες επικοινωνίες ή προσωπικό υλικό με την ελπίδα να ανακαλύψετε παράνομη συμπεριφορά. Προστατέψτε τις εξαγόμενες αναφορές και τα στιγμιότυπα οθόνης από περαιτέρω κοινοποίηση. Καταγράψτε τον σκοπό της υπόθεσης, τον κριτή, τα αποδεικτικά στοιχεία που εξετάστηκαν, τους ελέγχους πλαισίου, το συμπέρασμα, την ενέργεια και την απόφαση διαγραφής ή διατήρησης. Οι υποθέσεις υψηλού κινδύνου ή οι αμφισβητούμενες υποθέσεις θα πρέπει να περιλαμβάνουν την κατάλληλη διοίκηση, το απόρρητο, την ασφάλεια, τους ανθρώπινους πόρους, το νομικό τμήμα ή τον ιδιοκτήτη-πελάτη.
Οι πελάτες θα πρέπει να παρέχουν μια διαδρομή για τους χρήστες και τους διαχειριστές ώστε να αναφέρουν ανακριβείς ταξινομήσεις, εσφαλμένη ανάθεση συσκευών, υπερβολική πολιτική, παραβιασμένα διαπιστευτήρια, απροσδόκητη απομακρυσμένη πρόσβαση ή άλλα ζητήματα. Διορθώστε άμεσα τη διαμόρφωση και διατηρήστε μόνο τα αποδεικτικά στοιχεία που απαιτούνται για μια νόμιμη έρευνα. Οι προσπάθειες απενεργοποίησης των ελέγχων ασφαλείας, παραποίησης αρχείων καταγραφής, απόκρυψης δραστηριότητας διαχειριστή ή αντίποινων εναντίον ενός καλόπιστου αναφέροντα είναι από μόνες τους απαράδεκτες. Η DeskGate ενδέχεται να ενημερώσει αυτήν την πολιτική για την αντιμετώπιση νέων κινδύνων, δυνατοτήτων, νόμων ή μοτίβων κατάχρησης.