Procedure operative richieste
Prima dell'implementazione, assegnare responsabili di prodotto, sicurezza, privacy, supporto e governance. Documentare le configurazioni di base, i moduli approvati, le strutture dei gruppi, la conservazione dei dati, i ruoli di accesso, la separazione dei clienti, le procedure di supporto e l'escalation degli incidenti. Testare i pacchetti di installazione e le policy con un progetto pilota controllato. Un messaggio di successo tecnico non garantisce che la raccolta, l'accesso o le restrizioni siano appropriati per ogni dipendente o endpoint.
Quando si esamina un avviso, iniziare dal periodo e dalla fonte di dati più pertinenti. Non cercare comunicazioni non correlate o materiale personale nella speranza di scoprire comportamenti scorretti. Proteggere i report e gli screenshot esportati dalla condivisione con terzi. Registrare lo scopo del caso, il revisore, le prove considerate, i controlli contestuali, la conclusione, l'azione intrapresa e la decisione di eliminazione o conservazione. I casi ad alto rischio o controversi devono coinvolgere la direzione competente, la privacy, la sicurezza, le risorse umane, l'ufficio legale o il responsabile del cliente.
I clienti devono fornire agli utenti e agli amministratori un canale per segnalare classificazioni errate, assegnazioni di dispositivi sbagliate, policy eccessive, credenziali compromesse, accessi remoti imprevisti o altri problemi. Correggere tempestivamente la configurazione e conservare solo le prove necessarie per un'indagine legittima. I tentativi di disabilitare i controlli di sicurezza, falsificare i registri, nascondere l'attività degli amministratori o esercitare ritorsioni contro chi effettua una segnalazione in buona fede sono di per sé inaccettabili. DeskGate si riserva il diritto di aggiornare la presente policy per affrontare nuovi rischi, funzionalità, normative o modelli di abuso.