役割ベースのアクセスプラットフォーム管理者、マネージャー、サポート技術者、セキュリティレビュー担当者、監査担当者、およびサービスプロバイダーには、それぞれ異なるアクセス権限を付与する必要があります。利便性だけを理由に、広範なアクセス権限を付与してはなりません。組織は、アクティブなアカウント、役割の変更、休眠ユーザー、顧客境界、エクスポートされた情報、および特権アクティビティを、定められたスケジュールに従って確認する必要があります。
監査レビュー監査レビューでは、収集が依然としてその目的に合致しているか、通知が正確であるか、データ保持が遵守されているか、アラートが有用であるか、管理者が権限を有しているか、調査が文書化されているか、レポートが人間の視点から解釈されているかなどを検証する必要があります。調査結果には、担当者、目標期日、是正措置の証拠、およびフォローアップが必要です。
公正な調査スクリーンショット、期間、アラート、URL、アプリケーション分類、USBイベント、または非アクティブ期間は、完全な結論ではなく、あくまでもシグナルです。デバイスの状態、職務、承認された休憩、会議、アクセシビリティ、出張、技術的な不具合、その他の関連状況を確認してください。影響を受けた人々に、不正確な情報を説明または訂正する適切な機会を与えてください。
ポリシー例外緊急時または調査目的のアクセスは、時間制限を設け、適切なレベルで承認し、関連範囲に限定し、その後レビューする必要があります。例外は恒久的な近道となってはなりません。DeskGateの不正使用が疑われる場合は、セキュリティ、プライバシー、人事、法務、倫理などの適切なチャネルを通じて報告する必要があります。