Quali sono le politiche interne da implementare per garantire un ambiente virtuale sicuro sotto la supervisione del datore di rischio specifico?