İletişim ve İnceleme Standartları
Şeffaflık bildiriminin iş başlamadan önce bulunması kolay olmalı ve sonrasında da ulaşılabilir olmalıdır. Yalnızca yasal kategorilere dayanmak yerine pratik örnekleri açıklayın: uygulama adlarının ve sürenin görünür olup olmadığı, ziyaret edilen web adreslerinin kaydedilip kaydedilmediği, ekran görüntülerinin veya klavye etkinliğinin etkinleştirilip etkinleştirilemeyeceği, çıkarılabilir medya olaylarının günlüğe kaydedilip kaydedilmediği ve uzaktan desteğin ne zaman gerçekleşebileceği. Bu ayrım çalışanların gerçek uygulamayı anlamalarına yardımcı olduğunda hangi özelliklerin devre dışı bırakıldığını ve etkinleştirildiğini açıklayın.
Yöneticiler ve idarecilerin amaç sınırlaması, gizlilik, rol sınırları, rapor sınırlamaları, üst kademeye iletme ve güvenli dışa aktarma konularında yinelenen eğitime ihtiyaçları vardır. Eğitim, uygunsuz merak, aşırı araştırma, müşteri geçişi, paylaşılan kimlik bilgileri, onaylanmamış uzaktan erişim ve eksik etkinlikten çıkarılan sonuçların örneklerini içermelidir. Günlük davranışların onunla çelişmesi durumunda imzalanan bir politika tek başına yeterli değildir.
Politikayı en azından belirli bir periyodik programa göre ve önemli olaylar, şikayetler, yasal değişiklikler, yeni modüller, satın almalar, dış kaynak kullanımı veya iş gücü yapısındaki değişiklikler sonrasında gözden geçirin. Yazılı bildirimleri gerçek yapılandırma ve yönetici izinleriyle karşılaştırın. Anlamlı değişiklikleri yayınlayın ve iletişim kanıtlarını koruyun. Kanun veya toplu düzenlemelerin istişareyi gerektirdiği durumlarda, etkinleştirmeden önce bu süreci tamamlayın. Endişeler için gizli bir yol sağlayın ve iyi niyetli sorulara veya rapor edilen kötüye kullanıma yönelik misillemeleri yasaklayın.