Padrões de comunicação e revisão
Um aviso de transparência deve ser fácil de encontrar antes do início do trabalho e permanecer disponível depois. Descreva exemplos práticos em vez de se basear apenas em categorias legais: se os nomes e a duração das aplicações são visíveis, se os endereços web visitados são registados, se as capturas de ecrã ou a atividade do teclado podem ser ativadas, se os eventos de suportes amovíveis são registados e quando pode ocorrer suporte remoto. Explique quais as funcionalidades que estão desativadas, bem como quais as que estão ativadas, quando esta distinção ajudar os colaboradores a compreender a prática real.
Os gestores e administradores necessitam de formação recorrente sobre limitação de finalidade, confidencialidade, limites de função, limitações de relatórios, escalamento e exportação segura. A formação deve incluir exemplos de curiosidade inadequada, investigação excessiva, acesso a clientes diferentes, partilha de credenciais, acesso remoto não autorizado e conclusões retiradas de atividades incompletas. Uma política assinada por si só é insuficiente se o comportamento diário a contradiz.
Reveja a política pelo menos periodicamente e após incidentes relevantes, reclamações, alterações legais, novos módulos, aquisições, outsourcing ou alterações na estrutura da força de trabalho. Compare as declarações escritas com a configuração real e as permissões de administrador. Publique as alterações significativas e preserve as provas da comunicação. Quando a lei ou os acordos coletivos exigirem consulta, conclua este processo antes da ativação. Forneça um canal confidencial para o envio de dúvidas e proíba a retaliação por perguntas de boa-fé ou denúncias de utilização indevida.