Práticas Operacionais Obrigatórias
Antes da implementação, atribua responsáveis pelo produto, segurança, privacidade, suporte e governação. Documente as definições básicas, os módulos aprovados, as estruturas de grupo, a retenção de dados, as funções de acesso, a separação de clientes, os procedimentos de suporte e o encaminhamento de incidentes. Teste os pacotes de configuração e as políticas com um projeto piloto controlado. Uma mensagem de sucesso técnico não comprova que a recolha, o acesso ou as restrições são adequados para todos os colaboradores ou dispositivos.
Ao investigar um alerta, comece pelo período e fonte de dados relevantes mais específicos. Não pesquise comunicações não relacionadas ou material pessoal na esperança de descobrir irregularidades. Proteja os relatórios e capturas de ecrã exportados contra a partilha. Registe o objetivo do caso, o revisor, as provas consideradas, as verificações contextuais, a conclusão, a ação e a decisão de exclusão ou retenção. Os casos de alto risco ou contestados devem envolver a gestão adequada, a área de privacidade, a área de segurança, os recursos humanos, o departamento jurídico ou o responsável pelo cliente.
Os clientes devem fornecer um canal para que os utilizadores e administradores comuniquem classificações incorretas, atribuição errónea de dispositivos, políticas excessivas, credenciais comprometidas, acesso remoto inesperado ou outras preocupações. Corrija a configuração imediatamente e preserve apenas as provas necessárias para uma investigação legítima. Tentativas de desativar controlos de segurança, falsificar registos, ocultar atividades de administradores ou retaliar contra quem reporta de boa-fé são inaceitáveis. A DeskGate poderá atualizar esta política para abordar novos riscos, características, leis ou normas de abuso.