Gerekli İşletim Uygulamaları
Dağıtımdan önce sorumlu ürün, güvenlik, gizlilik, destek ve yönetim sahiplerini atayın. Yapılandırma temellerini, onaylanmış modülleri, grup yapılarını, saklamayı, erişim rollerini, müşteri ayırmayı, destek prosedürlerini ve olay üst kademeye yükseltmeyi belgeleyin. Kurulum paketlerini ve ilkelerini kontrollü bir pilotla test edin. Teknik bir başarı mesajı, toplama, erişim veya kısıtlamaların her çalışan veya uç nokta için uygun olduğunu kanıtlamaz.
Bir uyarıyı araştırırken ilgili en dar dönem ve veri kaynağıyla başlayın. Suistimal bulma umuduyla ilgisiz iletişimleri veya kişisel materyalleri araştırmayın. Dışa aktarılan raporları ve ekran görüntülerini daha sonra paylaşılmaya karşı koruyun. Vakanın amacını, inceleyeni, dikkate alınan kanıtları, bağlamsal kontrolleri, sonucu, eylemi ve silme veya saklama kararını kaydedin. Yüksek riskli veya tartışmalı vakalar, uygun yönetim, gizlilik, güvenlik, insan kaynakları, hukuk veya müşteri sahiplerini içermelidir.
Müşteriler, kullanıcıların ve yöneticilerin hatalı sınıflandırmaları, hatalı cihaz atamasını, aşırı politikayı, güvenliği ihlal edilmiş kimlik bilgilerini, beklenmeyen uzaktan erişimi veya diğer sorunları bildirmeleri için bir yol sağlamalıdır. Yapılandırmayı derhal düzeltin ve yalnızca meşru bir soruşturma için gereken kanıtları saklayın. Güvenlik kontrollerini devre dışı bırakma, günlükleri tahrif etme, yönetici etkinliğini gizleme veya iyi niyetli bir muhabire misilleme yapma girişimleri kabul edilemez. DeskGate, yeni riskleri, yetenekleri, yasaları veya kötüye kullanım kalıplarını ele almak için bu politikayı güncelleyebilir.