EN MEDARBEJDER FRATRÆDER

Kontoen er deaktiveret.
Er adgangene det virkelig?

At deaktivere en konto i katalogtjenesten (Entra ID / Active Directory) blokerer login, men ikke nødvendigvis de delegeringer, videresendelsesregler, OAuth-applikationer eller Teams-kanalmedlemskaber, som medarbejderen har akkumuleret. Offboarding Express verificerer præcis, hvad der reelt forbliver aktivt, ud over katalogtjenesten.

5
Zoner verificeret ud over katalogtjenesten
4
Tekniske rails forespurgt
0
Rådata kopieret (zero-knowledge)
1
Bevisrapport pr. fratrædelse

Problemet

En deaktiveret konto er ikke det samme som en medarbejder, der er fuldstændig afskåret fra jeres systemer

At deaktivere kontoen er ikke nok

At blokere login i katalogtjenesten stopper den direkte adgang, men de delegeringer medarbejderen havde på fælles postkasser eller de videresendelsesregler, vedkommende havde konfigureret, kan forblive aktive uafhængigt af kontoen.

🔐

OAuth-applikationerne fortsætter med at køre

En medarbejder kan have autoriseret tredjepartsapplikationer (kalender, CRM, browserudvidelser), der bevarer adgang til virksomhedens data uafhængigt af brugerkontoen.

💬

Teams-kanaler rydder ikke sig selv op

Medlemskab af teams, kanaler og tilknyttede delte filer består ofte langt efter den sidste arbejdsdag, uden at nogen advarsel gør opmærksom på det.

Risikoen ophobes fratrædelse efter fratrædelse

Uden systematisk kontrol ved hver fratrædelse ophobes disse resterende adgange over årene og bliver glemte indgangspunkter, usynlige fra katalogtjenesten.

Løsningen: Offboarding Express

En multi-rail-verifikationsmotor, den samme som M365-revisionen fra SYAGA, anvendt på en medarbejders fratrædelse

1
Trin 1 - Indberetning

I angiver os den berørte konto

Navnet på den fratrådte (eller fratrædende) medarbejder og den planlagte dato for ophør af adgang. Ingen installation kræves på klientsiden.

2
Trin 2 - Multi-rail-forespørgsel

Søgning efter enhver resterende spor knyttet til kontoen

Vores motor forespørger Microsoft Graph, Exchange Online, Teams og Purview for at finde delegeringer på fælles postkasser, automatiske videresendelsesregler, OAuth-samtykker og medlemskab af Teams-kanaler.

3
Trin 3 - Lokal pseudonymisering

Zero-knowledge-princip, ligesom for M365-revisionen

Følsomme identifikatorer pseudonymiseres inden enhver analyse. Ingen rådata kopieres eller opbevares på vores servere: kun målingen sendes tilbage.

4
Trin 4 - Bevisrapport

Hvad der er blevet verificeret, hvad der er blevet fundet

I modtager en rapport, der lister hver verificeret zone med dens status (lukket / aktiv / skal kontrolleres), samt anbefalinger til at lukke det, der stadig er åbent, endeligt.

Det I modtager

En konkret rapport om den reelle status for en kontos adgange, ud over den viste status i katalogtjenesten

📋

Kontrolrapport for fratrædelse

Detaljeret status (lukket / aktiv / skal kontrolleres) for hver af de kontrollerede zoner på den berørte konto.

  • Delegeringer på fælles postkasser
  • Automatiske videresendelsesregler
  • OAuth-samtykker / tredjepartsapplikationer
  • Medlemskab af Teams-kanaler
  • Resterende rettigheder ud over katalogtjenesten
🔒

Dateret revisionsbevis

Teknisk spor af den udførte kontrol, nyttig ved intern kontrol eller en hændelse knyttet til en tidligere konto.

  • Tidsstempel for kontrollen
  • Forespurgte rails og opnåede resultater
  • Nul rådata opbevaret (ZK)
  • Format der kan anvendes i jeres interne dokumentation

Anbefalinger til lukning

Prioriteret liste over handlinger, der skal udføres på klientsiden for endeligt at lukke de adgange, der er identificeret som aktive.

  • Handlinger prioriteret efter kritikalitet
  • Præcis reference til det objekt der skal lukkes
  • Format HTML + PDF
  • Genanvendelig til næste fratrædelse

En kontrol der indgår i anerkendt god praksis

Adgangsstyring ved en medarbejders fratrædelse indgår i de gængse sikkerhedsstandarder

RG

GDPR (Art. 32)

Passende tekniske og organisatoriske foranstaltninger til at sikre beskyttelsen af personoplysninger. Effektiv tilbagekaldelse af en fratrådt medarbejders adgange bidrager direkte til denne sikkerhedsforpligtelse.

AN

ANSSI-vejledning - IT-hygiejne (fransk myndighed)

ANSSI's IT-hygiejnevejledninger anbefaler en grundig styring af konti og adgangsrettigheder, herunder deres fuldstændige fjernelse ved medarbejderes fratrædelse.

ISO

ISO 27001 - Adgangsstyring

Styring af adgangsrettigheder gennem hele en medarbejders livscyklus, herunder deres fjernelse ved kontraktens ophør, indgår i de organisatoriske kontroller dækket af standarden.

N2

God praksis for cybergovernance

En systematisk gennemgang af resterende adgange ved en medarbejders fratrædelse indgår i en generel cyberrisikostyringsproces, uden i sig selv at udgøre en specifik regulatorisk forpligtelse.

Pakker tilpasset jeres antal fratrædelser

Skræddersyet tilbud i alle tilfælde - ingen viste priser her er fastsat på forhånd

Enkeltstående

En enkelt fratrædelse, efter behov

Tilbud
enkelt verifikation
  • Verifikation af de 5 kontrollerede zoner
  • Dateret bevisrapport
  • Anbefalinger til lukning
  • Formater HTML + PDF
Bed om et tilbud

Skræddersyet

Flere tenants, datterselskaber, store volumener

Tilbud
afhængigt af omfang
  • Alt i Tilbagevendende +
  • Flere tenants / datterselskaber
  • Undersøgelse af integration med jeres HR-værktøj
  • Ledsagelse af lukningen på klientsiden
Bed om et tilbud

Ofte stillede spørgsmål

Kontoen er allerede deaktiveret i katalogtjenesten, hvorfor kontrollere noget andet?
At deaktivere en konto i Entra ID eller Active Directory blokerer login, men ikke nødvendigvis de delegeringer, medarbejderen havde på fælles postkasser, de videresendelsesregler, vedkommende havde konfigureret, de OAuth-samtykker, der er givet til tredjepartsapplikationer, eller medlemskabet af Teams-kanaler. Disse elementer forbliver ofte aktive uafhængigt af kontoens status.
Hvordan foregår verifikationen teknisk?
Vores motor genbruger den samme multi-rail-arkitektur som SYAGA's M365-revision: forespørgsel til Microsoft Graph, Exchange Online, Teams og Purview for at finde ethvert spor knyttet til den berørte konto. Ingen manuel indgriben i jeres tenant, ingen installation.
Sendes mine data til SYAGA?
Nej. Som ved M365-revisionen anvendes zero-knowledge-princippet: følsomme identifikatorer pseudonymiseres lokalt inden enhver analyse, og ingen rådata kopieres eller opbevares på vores servere.
Hvad gør man, når rapporten er modtaget?
Rapporten lister præcist de identificerede resterende adgange og de tilhørende anbefalinger til lukning. Den effektive lukning af adgangene (tilbagekaldelse af delegeringer, sletning af OAuth-samtykker, fjernelse fra Teams-kanaler) udføres fortsat af jeres teams, eller af SYAGA efter yderligere anmodning.
Erstatter dette en ISMS-politik eller en fuldstændig sikkerhedsrevision?
Nej. Offboarding Express er en målrettet kontrol af en præcis begivenhed: en medarbejders fratrædelse. For en komplet sikkerhedspolitik, se PSSI-Express. For en udtømmende og løbende M365-revision, se SYAGA Audit-revisionen.
Kan denne kontrol integreres i vores eksisterende HR-proces?
Ja. I pakken Tilbagevendende eller Skræddersyet kan verifikationen udløses ved hver fratrædelsesindberetning fra jeres HR- eller IT-teams, uden yderligere manuel indgriben fra jer.

En fratrædelse i gang eller på vej?

Kontakt os for at modtage et skræddersyet tilbud.

Start min gratis diagnose

Gratis: din score + dine afvig. Den detaljerede rapport og attestationen: 499 € ekskl. moms, kun hvis du beslutter dig for det.

contact@syaga.eu
Offboarding Express er et teknisk understøttelsesværktøj og udgør ikke juridisk rådgivning. Compliance af jeres fratrædelsesprocedurer i forhold til GDPR eller jeres sektorspecifikke forpligtelser skal valideres af en juridisk rådgiver.