GÖRÜNÜR KURALLAR · İZLENEBİLİR EYLEMLER

Şeffaflık ve Denetim Politikası

İzlemeyi Anlaşılabilir ve İdari Erişimi Sorumlu Hale Getirin

Bu politika, kuruluşların DeskGate'i kullanırken uygulaması gereken yönetişim ilkelerini açıklar: önceden bildirim, belgelenmiş amaç, sınırlı erişim, izlenebilir yönetim, periyodik inceleme ve sorular veya anlaşmazlıklar için adil bir süreç.

DeskGatekendi altyapınızda çalışan DenetimAçık kapsam · sorumlu erişim · belgelenmiş inceleme
Yönetişim politikası · Son güncelleme: 18 Ağustos 2026Sorularınız mı var? DeskGate ile İletişime Geçin

Şeffaflık Tahsilattan Önce Gelir

İnsanların işyeri izlemeyi kazara keşfetmesi gerekmemelidir.

Kurulumdan önce kuruluş, DeskGate'in ne olduğunu, neden kullanıldığını, hangi çalışanların ve cihazların kapsam dahilinde olduğunu, hangi kategorilerin kaydedilebileceğini, izlemenin ne zaman çalıştığını, bilgileri kimin inceleyebileceğini, kayıtların ne kadar süre saklanacağını ve soruların veya hak taleplerinin nasıl iletilebileceğini açıklamalıdır.

Bildirimlerde sade bir dil kullanılmalı ve rutin iş gücü analizi, güvenlik kontrolleri, teknik destek, olay incelemesi ve her türlü istisnai veri toplama işlemleri birbirinden ayrılmalıdır. Amaç, kapsam, kanıt, saklama veya alıcılarda yapılan önemli değişiklikler, değişikliğin yürürlüğe girmesinden önce iletişimin yenilenmesini gerektirir.

Sorumluluk Zinciri

1

Onaylanan amaç

Adlandırılmış bir sahip, iş ihtiyacını, yasal incelemeyi, kapsamı ve başarı ölçüsünü kaydeder.

2

Yapılandırılmış koleksiyon

Yöneticiler yalnızca gerekli modülleri, grupları, programları, uyarıları ve ilkeleri etkinleştirir.

3

Yetkili inceleme

Erişim, iş sorumluluğunu, belgelenmiş vakaları, en az ayrıcalığı ve gizliliği takip eder.

4

Kaydedilen eylem

İlgili idari olaylar, bulgular, dışa aktarımlar, değişiklikler ve sonuçlar izlenebilir olmaya devam eder.

Rol tabanlı erişim

Platform yöneticileri, yöneticiler, destek teknisyenleri, güvenlik incelemecileri, denetçiler ve hizmet sağlayıcılar farklı izinler almalıdır. Geniş erişim hiçbir zaman yalnızca kolaylık sağlamak amacıyla verilmemelidir. Kuruluşlar, etkin hesapları, rol değişikliklerini, etkin olmayan kullanıcıları, müşteri sınırlarını, dışa aktarılan bilgileri ve ayrıcalıklı etkinlikleri tanımlanmış bir programa göre incelemelidir.

Denetim incelemesi

Denetim incelemeleri, toplamanın hâlâ amacına uygun olup olmadığını, bildirimlerin doğru kalıp kalmadığını, saklamanın zorunlu olup olmadığını, uyarıların yararlı olup olmadığını, yöneticilerin yetkilendirilip yetkilendirilmediğini, soruşturmaların belgelenip belgelenmediğini ve raporların insan bağlamıyla yorumlanıp yorumlanmadığını incelemelidir. Bulgular bir sahip, hedef tarih, düzeltme kanıtı ve takip gerektirir.

Adil soruşturma

Ekran görüntüsü, süre, uyarı, URL, uygulama sınıflandırması, USB olayı veya eylemsizlik süresi tam bir sonuçtan ziyade bir sinyaldir. Cihaz koşullarını, iş rolünü, onaylanmış molaları, toplantıları, erişilebilirliği, seyahati, teknik arızaları ve diğer ilgili bağlamları inceleyin. Etkilenen kişilere yanlış bilgileri açıklamaları veya düzeltmeleri için uygun bir fırsat verin.

Politika istisnaları

Acil durum veya soruşturma amaçlı erişim zaman sınırlı olmalı, doğru düzeyde onaylanmalı, ilgili kapsam ile sınırlandırılmalı ve daha sonra gözden geçirilmelidir. İstisnalar kalıcı kısayollara dönüşmemelidir. DeskGate'in kötüye kullanıldığından şüphelenilen durum uygun şekilde güvenlik, gizlilik, insan kaynakları, yasal veya etik kanallar aracılığıyla iletilmelidir.

Minimum Denetim Kanıtı

Mevcut politikayı ve önceki sürümleri koruyun; onay ve inceleme tarihleri; çalışan bildirimleri; konfigürasyon temelleri; rol atamaları; incelemelere erişim; saklama programları; Gerektiğinde DPIA'lar veya risk değerlendirmeleri; olay ve soruşturma kayıtları; eğitimin tamamlanması; işlemci anlaşmaları; erişim onaylarını desteklemek; istisnalar; iyileştirme planları; ve durdurulan amaçların, toplamanın veya silmenin devre dışı bırakılmasıyla sonuçlandığına dair kanıtlar.

Denetim bilgilerinin kendisi kişisel veya güvenlik açısından hassas veriler içerebilir. Temel DeskGate ortamına uygulanan aynı erişim, saklama, gizlilik, yedekleme ve olay kontrolleriyle onu koruyun.

İletişim ve İnceleme Standartları

Şeffaflık bildiriminin iş başlamadan önce bulunması kolay olmalı ve sonrasında da ulaşılabilir olmalıdır. Yalnızca yasal kategorilere dayanmak yerine pratik örnekleri açıklayın: uygulama adlarının ve sürenin görünür olup olmadığı, ziyaret edilen web adreslerinin kaydedilip kaydedilmediği, ekran görüntülerinin veya klavye etkinliğinin etkinleştirilip etkinleştirilemeyeceği, çıkarılabilir medya olaylarının günlüğe kaydedilip kaydedilmediği ve uzaktan desteğin ne zaman gerçekleşebileceği. Bu ayrım çalışanların gerçek uygulamayı anlamalarına yardımcı olduğunda hangi özelliklerin devre dışı bırakıldığını ve etkinleştirildiğini açıklayın.

Yöneticiler ve idarecilerin amaç sınırlaması, gizlilik, rol sınırları, rapor sınırlamaları, üst kademeye iletme ve güvenli dışa aktarma konularında yinelenen eğitime ihtiyaçları vardır. Eğitim, uygunsuz merak, aşırı araştırma, müşteri geçişi, paylaşılan kimlik bilgileri, onaylanmamış uzaktan erişim ve eksik etkinlikten çıkarılan sonuçların örneklerini içermelidir. Günlük davranışların onunla çelişmesi durumunda imzalanan bir politika tek başına yeterli değildir.

Politikayı en azından belirli bir periyodik programa göre ve önemli olaylar, şikayetler, yasal değişiklikler, yeni modüller, satın almalar, dış kaynak kullanımı veya iş gücü yapısındaki değişiklikler sonrasında gözden geçirin. Yazılı bildirimleri gerçek yapılandırma ve yönetici izinleriyle karşılaştırın. Anlamlı değişiklikleri yayınlayın ve iletişim kanıtlarını koruyun. Kanun veya toplu düzenlemelerin istişareyi gerektirdiği durumlarda, etkinleştirmeden önce bu süreci tamamlayın. Endişeler için gizli bir yol sağlayın ve iyi niyetli sorulara veya rapor edilen kötüye kullanıma yönelik misillemeleri yasaklayın.

Şeffaflık incelemeleri paydaşlar için kısa ve okunabilir bir sonuç üretmelidir: ne kontrol edildi, hangi boşluk bulundu, iyileştirme kimin elinde, düzeltmenin zamanı geldi ve tamamlamanın nasıl doğrulanacağı. Ciddi suiistimaller veya tekrarlanan istisnalar, incelenen ekibin ötesine iletilmelidir.