Centro protezione GoMyid

Principi di trasparenza e audit per le operazioni di desktop remoto

Questa politica spiega come GoMyid affronta la visibilità operativa, la revisione dei clienti, l'uso responsabile dei registri, la comunicazione sulla sicurezza e le richieste di informazioni di garanzia pertinenti.

Rapporto sull'attività di GoMyid a supporto della revisione operativa autorizzata
Data di entrata in vigore: 15 agosto 2026. Questa politica si applica al software e ai servizi GoMyid forniti da DeskGate LLC. I record disponibili e i dettagli dei report variano in base alla distribuzione, alla configurazione, alla licenza, alle funzionalità abilitate e alla versione del prodotto.

Visibilità rilevante

Fornire ai team autorizzati un contesto operativo in grado di supportare la gestione, l'indagine e la revisione del servizio.

Prove protette

Limitare l'accesso a registri e report perché le prove operative possono contenere informazioni sensibili.

Conservazione proporzionale

Conservare i documenti per uno scopo operativo, contrattuale, di sicurezza o legale documentato e non più di quanto giustificato.

Comunicazione chiara

Indirizzare le questioni relative a prodotti materiali, sicurezza, privacy e contrattuali al team responsabile.

Registri operativi

Comprendere cosa può e non può dimostrare un documento

A seconda della distribuzione e delle funzionalità abilitate, le interfacce GoMyid possono presentare informazioni relative a utenti, dispositivi, gruppi, attività di connessione, operazioni amministrative, flussi di lavoro di supporto, avvisi e report. I clienti devono convalidare i campi e i timestamp esatti disponibili nella propria versione prima di fare affidamento su di essi per una procedura di audit.

Un record fornisce il contesto; non stabilisce automaticamente l'intento, l'autorizzazione, la conformità legale o la sequenza completa di un evento. Le revisioni dovrebbero combinare le informazioni GoMyid disponibili con endpoint, server, identità, rete, ticketing e prove organizzative, ove appropriato.

Gli orologi di sistema, le impostazioni di conservazione, la progettazione dell'account, le credenziali condivise, gli endpoint non disponibili e le modifiche alla configurazione possono influenzare l'interpretazione. I risultati devono essere esaminati da personale qualificato e documentati con limitazioni.

Interfaccia di analisi del lavoro GoMyid con informazioni sensibili nascoste

Governance dell'audit del cliente

Definire la revisione prima di aprire il report

Autorizzazione e ambito

Identificare chi può richiedere, visualizzare, esportare, interpretare e approvare le informazioni di audit. Definire i sistemi, gli utenti, il periodo di tempo, lo scopo e l'autorità legale per ciascuna revisione. Evita ricerche generiche senza una necessità documentata.

Gestione delle prove

Proteggi i report e le prove esportate da accessi o alterazioni non autorizzati. Registrare la provenienza, l'ora di raccolta, il personale responsabile, il luogo di conservazione, il trasferimento e lo smaltimento quando l'indagine richiede una catena di custodia formale.

Conservazione e cancellazione

Imposta la conservazione per categoria di record e scopo. Considerare le controversie attive, le riserve legali, i requisiti relativi agli incidenti, le norme sul lavoro, gli obblighi contrattuali e i diritti individuali. Eliminare in modo sicuro le informazioni quando la conservazione non è più giustificata.

Revisione indipendente

Separare la persona sottoposta a revisione dalla persona che approva le conclusioni, ove possibile. Sottoporre le questioni legali, sulla privacy, sull'occupazione o sulla sicurezza a specialisti qualificati prima di intraprendere azioni consequenziali.

Trasparenza del fornitore

Come comunica DeskGate

DeskGate utilizza documentazione del prodotto, materiale contrattuale, canali di supporto, pagine di fiducia e politiche e comunicazione diretta con il cliente in base all'argomento e alla relazione.

Informazioni sul prodotto e sulla distribuzione

Spieghiamo le scelte di distribuzione supportate, le responsabilità rilevanti, l'ambito delle funzionalità e le considerazioni operative attraverso materiali tecnici e sui prodotti.

Comunicazione di sicurezza

Le questioni materiali relative alla sicurezza vengono valutate e comunicate attraverso adeguati canali di supporto, contrattuali, operativi o di notifica diretta in base alle circostanze.

Materiale di garanzia riservato

Alcune informazioni su architettura, sicurezza, contrattuali o specifiche del cliente potrebbero richiedere la verifica dell'identità, un accordo appropriato e una divulgazione limitata.

Monitoraggio responsabile

I record di accesso remoto non devono essere interpretati come un permesso illimitato per monitorare le persone. I clienti dovrebbero stabilire la necessità, la proporzionalità, la trasparenza, una base legale e un'autorizzazione adeguata prima di esaminare l'attività relativa all'utente. Le leggi sull'occupazione, sulle comunicazioni, sulla privacy, sulla sorveglianza e sulla protezione dei dati possono variare in base al luogo.

Ove appropriato, le organizzazioni dovrebbero informare le persone interessate sulle categorie di monitoraggio, scopi, destinatari, conservazione, diritti e percorso di contatto. Il monitoraggio nascosto o continuo richiede una revisione legale ed etica particolarmente attenta.

Richieste di controllo a DeskGate

I clienti che cercano informazioni contrattuali, sulla privacy, sulla sicurezza o sulla garanzia devono inviare una richiesta tramite il canale di contatto GoMyid. Includere l'organizzazione del cliente, il contesto del contratto o dell'account, l'oggetto richiesto, lo scopo commerciale, la scadenza e il contatto autorizzato.

DeskGate può verificare identità e autorità, chiarire l'ambito, proteggere le informazioni appartenenti ad altri clienti o terze parti, richiedere controlli di riservatezza e fornire un formato di risposta appropriato. Una richiesta non garantisce la divulgazione del codice sorgente, dei dettagli di penetrazione, delle credenziali, delle procedure di sicurezza interne o delle informazioni che potrebbero indebolire la sicurezza del sistema.

Esaminare il flusso di lavoro

Un percorso ripetibile dalla domanda alla conclusione

1

Autorizza

Scopo del documento, ambito, base giuridica, revisore e approvazione.

2

Raccogli

Raccogli i record rilevanti preservando il contesto e i controlli di accesso.

3

Correlare

Confronta i record GoMyid con altre prove operative affidabili.

4

Concludere

Registrare risultati, limitazioni, decisioni, follow-up e smaltimento.

Hai bisogno di informazioni sulla fiducia o sulla verifica di GoMyid?

Invia una richiesta mirata e la indirizzeremo al contatto appropriato in materia di sicurezza, privacy, legale o tecnico.