Pratiques opérationnelles requises
Avant le déploiement, désignez des responsables produits, sécurité, confidentialité, support et gouvernance. Documentez les configurations de référence, les modules approuvés, les structures de groupes, la conservation des données, les rôles d'accès, la séparation des clients, les procédures de support et la gestion des incidents. Testez les packages d'installation et les politiques via un projet pilote contrôlé. Un message de réussite technique ne garantit pas que la collecte, l'accès ou les restrictions soient adaptés à chaque employé ou terminal.
Lors de l'examen d'une alerte, commencez par la période et la source de données les plus pertinentes et les plus précises. N'effectuez pas de recherches dans les communications sans lien avec l'alerte ni dans les documents personnels dans l'espoir de découvrir une infraction. Protégez les rapports exportés et les captures d'écran contre tout partage ultérieur. Consignez l'objet de l'enquête, l'auteur de l'enquête, les éléments de preuve examinés, les vérifications contextuelles, la conclusion, les mesures prises et la décision de suppression ou de conservation. Les cas à haut risque ou litigieux doivent être soumis aux services compétents : direction, protection des données, sécurité, ressources humaines, service juridique ou responsable client.
Les clients doivent mettre en place un système permettant aux utilisateurs et aux administrateurs de signaler les classifications erronées, les erreurs d'attribution d'appareils, les politiques de sécurité excessives, les identifiants compromis, les accès distants non autorisés ou tout autre problème. Il convient de corriger rapidement la configuration et de ne conserver que les éléments de preuve nécessaires à une enquête légitime. Toute tentative de désactivation des contrôles de sécurité, de falsification des journaux, de dissimulation de l'activité des administrateurs ou de représailles contre un utilisateur ayant signalé un problème de bonne foi est inacceptable. DeskGate se réserve le droit de modifier cette politique afin de prendre en compte les nouveaux risques, fonctionnalités, lois ou abus.