管制官向け運用チェックリスト
DeskGateモジュール、影響を受ける場所とチーム、個人データのカテゴリ、受信者、保持期間、セキュリティ対策、および国際転送を特定する処理記録を常に最新の状態に保ってください。組織変更、製品アップデート、新しいレポート、またはエンドポイントの適用範囲拡大後には、この記録を見直してください。データ保護責任者、従業員代表、人事部、情報セキュリティ部門、および法律顧問の参加が必要な場合、または彼らの参加が有益な場合は、彼らを関与させてください。
生産性ラベルを客観的な業績指標として解釈しないよう、管理者に研修を実施してください。アプリケーションやウェブサイトのカテゴリは不完全な場合があり、タイムレコードは技術的または運用上の状況を反映している可能性があり、デバイスのユーザーは想定されている人物とは異なる場合があります。レポートやアラートから検証、状況確認、対応機会、そして適切な結果に至るまでの手順を文書化してください。厳密に定義された法的必要性が検討されていない限り、特別なカテゴリのデータやプライベートな通信は避けてください。
顧客からDeskGateへのサポート依頼があった場合は、必要最低限の診断情報を提供し、認証情報や無関係な個人データを削除し、承認済みの安全なチャネルを使用し、アクセスを限定された期間のみ許可してください。サポートを依頼した人物を記録し、問題解決後にアクセスを閉鎖してください。文書化された手順が実際の期限内で機能することを確認するため、復元、削除、アカウントの取り消し、インシデントのエスカレーション、データ主体からの要求に対する検索を定期的にテストしてください。