Deaktivace účtu v adresáři (Entra ID / Active Directory) zablokuje připojení, ale nemusí nutně zablokovat delegace, pravidla přeposílání, OAuth aplikace nebo členství v kanálech Teams, které tento zaměstnanec nahromadil. Offboarding Express přesně ověří, co zůstává aktivní nad rámec adresáře.
Deaktivovaný účet není totéž co zaměstnanec zcela odpojený od vašich systémů
Zablokování připojení v adresáři zastaví přímý přístup, ale delegace, které zaměstnanec držel na sdílených schránkách, nebo pravidla přeposílání, která nastavil, mohou zůstat aktivní nezávisle na účtu.
Zaměstnanec mohl povolit aplikace třetích stran (kalendář, CRM, rozšíření prohlížeče), které si zachovávají přístup k datům firmy nezávisle na jeho uživatelském účtu.
Členství v týmech, kanálech a souvisejících sdílených souborech často přetrvává dlouho po posledním pracovním dni, aniž by na to jakékoli upozornění poukázalo.
Bez systematické kontroly při každém odchodu se tyto zbytkové přístupy hromadí v průběhu let a stávají se zapomenutými vstupními body, neviditelnými z adresáře.
Vícerohový ověřovací nástroj, stejný jako u auditu M365 SYAGA, uplatněný na odchod zaměstnance
Jméno zaměstnance, který odešel (nebo právě odchází), a plánované datum ukončení přístupu. Na straně klienta není vyžadována žádná instalace.
Náš nástroj dotazuje kanály Microsoft Graph, Exchange Online, Teams a Purview, aby nalezl delegace na sdílených schránkách, pravidla automatického přeposílání, souhlasy OAuth a členství v kanálech Teams.
Citlivé identifikátory jsou pseudonymizovány před jakoukoli analýzou. Žádná surová data nejsou kopírována ani uchovávána na našich serverech: postupuje pouze měření.
Obdržíte zprávu uvádějící každou ověřenou oblast s jejím stavem (odpojeno / aktivní / k ověření), spolu s doporučeními pro definitivní uzavření toho, co zůstává otevřené.
Konkrétní zprávu o skutečném stavu přístupů účtu, nad rámec stavu zobrazeného v adresáři
Podrobný stav (odpojeno / aktivní / k ověření) pro každou z kontrolovaných oblastí dotčeného účtu.
Technická stopa provedeného ověření, užitečná v případě interní kontroly nebo incidentu spojeného se starým účtem.
Prioritizovaný seznam opatření k provedení na straně klienta k definitivnímu uzavření přístupů identifikovaných jako aktivní.
Řízení přístupů při odchodu zaměstnance je součástí obvyklých bezpečnostních referenčních rámců
Vhodná technická a organizační opatření pro zajištění bezpečnosti osobních údajů. Účinné odvolání přístupů odcházejícího zaměstnance přímo přispívá k této bezpečnostní povinnosti.
Průvodci počítačovou hygienou ANSSI (autorita francouzská) doporučují důsledné řízení účtů a přístupových práv, včetně jejich úplného odebrání při odchodu zaměstnanců.
Řízení přístupových práv po celou dobu životního cyklu zaměstnance, včetně jejich odebrání na konci smlouvy, je součástí organizačních kontrol pokrytých normou.
Systematická revize zbytkových přístupů při odchodu zaměstnance je součástí obecného postupu řízení kybernetických rizik, aniž by sama o sobě představovala specifickou regulatorní povinnost.
Vždy individuální nabídka - žádná zde uvedená cena není stanovena předem
Ojedinělý odchod, na požádání
Časté odchody, integrované do vašeho HR/IT procesu
Více tenantů, pobočky, velké objemy
Kontaktujte nás a získejte individuální nabídku.
Zdarma: vaše skóre + vaše nedostatky. Podrobná zpráva a osvědčení: 499 € bez DPH, pouze pokud se tak rozhodnete.
contact@syaga.eu