Prácticas operativas requeridas
Antes de la implementación, asigne responsables de producto, seguridad, privacidad, soporte y gobernanza. Documente las configuraciones base, los módulos aprobados, las estructuras de grupo, la retención, los roles de acceso, la separación de clientes, los procedimientos de soporte y la escalada de incidentes. Pruebe los paquetes de configuración y las políticas con un programa piloto controlado. Un mensaje de éxito técnico no garantiza que la recopilación, el acceso o las restricciones sean apropiados para todos los empleados o dispositivos.
Al investigar una alerta, comience con el período y la fuente de datos más relevantes. No busque comunicaciones no relacionadas ni material personal con la esperanza de descubrir irregularidades. Proteja los informes y capturas de pantalla exportados para evitar que se compartan posteriormente. Registre el propósito del caso, el revisor, las pruebas consideradas, las verificaciones contextuales, la conclusión, la acción y la decisión de eliminación o retención. Los casos de alto riesgo o controvertidos deben involucrar a la gerencia, privacidad, seguridad, recursos humanos, departamento legal o al responsable del cliente correspondiente.
Los clientes deben proporcionar un canal para que los usuarios y administradores informen sobre clasificaciones incorrectas, asignación errónea de dispositivos, políticas excesivas, credenciales comprometidas, acceso remoto inesperado u otros problemas. Corrija la configuración con prontitud y conserve únicamente la evidencia necesaria para una investigación legítima. Los intentos de deshabilitar los controles de seguridad, falsificar registros, ocultar la actividad del administrador o tomar represalias contra quien informa de buena fe son inaceptables. DeskGate puede actualizar esta política para abordar nuevos riesgos, funcionalidades, leyes o patrones de abuso.