Αρχεία Εξουσιοδότησης και Δοκιμές Ελέγχου
Διατηρήστε ένα μητρώο εξουσιοδοτήσεων που να προσδιορίζει κάθε προνομιούχο χρήστη, εργοδότη ή πελάτη, τον ρόλο που του έχει ανατεθεί, τις επιτρεπόμενες εταιρείες και ομάδες, τις εγκεκριμένες λειτουργίες, τον κάτοχο έγκρισης, την ημερομηνία έναρξης ισχύος, την ημερομηνία αναθεώρησης και την ημερομηνία ανάκλησης. Δυνατότητες υψηλής επίπτωσης, όπως η κρυφή ή μη επιτηρούμενη πρόσβαση, η απόδειξη πληκτρολογίου, η συλλογή αρχείων, οι εντολές, τα σενάρια, η ανάπτυξη λογισμικού, οι εξαγωγές, ο αποκλεισμός και οι περιορισμοί USB, θα πρέπει να λαμβάνονται ξεχωριστά υπόψη αντί να ενσωματώνονται σε έναν γενικό ρόλο διαχειριστή.
Άδεια δοκιμής με λογαριασμούς αντιπροσώπων. Ένας διαχειριστής δεν θα πρέπει να λαμβάνει αυτόματα εξουσίες τεχνικής υποστήριξης και ένας τεχνικός υποστήριξης δεν θα πρέπει να λαμβάνει αυτόματα αποδεικτικά στοιχεία εργατικού δυναμικού ή αναφορές για ολόκληρο τον πελάτη. Οι πάροχοι υπηρεσιών πρέπει να διατηρούν τα περιβάλλοντα πελατών χωριστά και να επιβεβαιώνουν τον σωστό πελάτη και τη συσκευή πριν από τη σύνδεση. Η προσωρινή πρόσβαση θα πρέπει να λήγει αυτόματα, όπου είναι δυνατόν, ή να καταργείται αμέσως μετά την εργασία.
Εάν η συγκατάθεση βασίζεται σε αυτήν, διατηρήστε το κείμενο, τη γλώσσα, την έκδοση, τη χρονική σήμανση, τη μέθοδο, την ταυτότητα και το ιστορικό ανάκλησης της συγκατάθεσης. Μην εξαρτάτε ένα άσχετο όφελος από την προαιρετική παρακολούθηση. Εάν η επεξεργασία συνεχίζεται μετά την ανάκληση βάσει άλλης νόμιμης βάσης, εξηγήστε αυτήν τη βάση και το πεδίο εφαρμογής της αντί να προσποιείστε ότι η ανάκληση δεν έχει κανένα αποτέλεσμα. Τα παράπονα και οι αντιρρήσεις θα πρέπει να φτάνουν σε έναν αμερόληπτο κριτή. Οι τακτικοί έλεγχοι θα πρέπει να συγκρίνουν τα αρχεία έγκρισης, τους ρόλους προϊόντων, την πραγματική χρήση, τις αναφορές υποστήριξης, τους αποχωρούντες, τους μετατιθέμενους υπαλλήλους και τις αναθέσεις σε πελάτες.