必須の運用手順
展開前に、製品、セキュリティ、プライバシー、サポート、ガバナンスに関する責任者を割り当ててください。構成ベースライン、承認済みモジュール、グループ構造、データ保持、アクセスロール、顧客分離、サポート手順、インシデントエスカレーションを文書化してください。管理されたパイロットテストでセットアップパッケージとポリシーをテストしてください。技術的な成功メッセージは、収集、アクセス、または制限がすべての従業員またはエンドポイントに適していることを証明するものではありません。
アラートを調査する際は、最も関連性の高い期間とデータソースから調査を開始してください。不正行為を発見する目的で、無関係な通信や個人情報を検索しないでください。エクスポートしたレポートやスクリーンショットは、第三者に共有されないようにしてください。調査の目的、担当者、検討した証拠、状況確認、結論、対応、削除または保持の決定を記録してください。リスクの高いケースや係争中のケースについては、適切な管理部門、プライバシー部門、セキュリティ部門、人事部門、法務部門、または顧客担当者が関与する必要があります。
お客様は、ユーザーおよび管理者が、不正確な分類、誤ったデバイス割り当て、過剰なポリシー、侵害された認証情報、予期しないリモートアクセス、またはその他の懸念事項を報告できる手段を提供する必要があります。設定は速やかに修正し、正当な調査に必要な証拠のみを保存してください。セキュリティ制御の無効化、ログの改ざん、管理者アクティビティの隠蔽、または善意の報告者への報復行為は、それ自体容認できません。DeskGateは、新たなリスク、機能、法律、または悪用パターンに対応するため、このポリシーを更新する場合があります。