At deaktivere en konto i katalogtjenesten (Entra ID / Active Directory) blokerer login, men ikke nødvendigvis de delegeringer, videresendelsesregler, OAuth-applikationer eller Teams-kanalmedlemskaber, som medarbejderen har akkumuleret. Offboarding Express verificerer præcis, hvad der reelt forbliver aktivt, ud over katalogtjenesten.
En deaktiveret konto er ikke det samme som en medarbejder, der er fuldstændig afskåret fra jeres systemer
At blokere login i katalogtjenesten stopper den direkte adgang, men de delegeringer medarbejderen havde på fælles postkasser eller de videresendelsesregler, vedkommende havde konfigureret, kan forblive aktive uafhængigt af kontoen.
En medarbejder kan have autoriseret tredjepartsapplikationer (kalender, CRM, browserudvidelser), der bevarer adgang til virksomhedens data uafhængigt af brugerkontoen.
Medlemskab af teams, kanaler og tilknyttede delte filer består ofte langt efter den sidste arbejdsdag, uden at nogen advarsel gør opmærksom på det.
Uden systematisk kontrol ved hver fratrædelse ophobes disse resterende adgange over årene og bliver glemte indgangspunkter, usynlige fra katalogtjenesten.
En multi-rail-verifikationsmotor, den samme som M365-revisionen fra SYAGA, anvendt på en medarbejders fratrædelse
Navnet på den fratrådte (eller fratrædende) medarbejder og den planlagte dato for ophør af adgang. Ingen installation kræves på klientsiden.
Vores motor forespørger Microsoft Graph, Exchange Online, Teams og Purview for at finde delegeringer på fælles postkasser, automatiske videresendelsesregler, OAuth-samtykker og medlemskab af Teams-kanaler.
Følsomme identifikatorer pseudonymiseres inden enhver analyse. Ingen rådata kopieres eller opbevares på vores servere: kun målingen sendes tilbage.
I modtager en rapport, der lister hver verificeret zone med dens status (lukket / aktiv / skal kontrolleres), samt anbefalinger til at lukke det, der stadig er åbent, endeligt.
En konkret rapport om den reelle status for en kontos adgange, ud over den viste status i katalogtjenesten
Detaljeret status (lukket / aktiv / skal kontrolleres) for hver af de kontrollerede zoner på den berørte konto.
Teknisk spor af den udførte kontrol, nyttig ved intern kontrol eller en hændelse knyttet til en tidligere konto.
Prioriteret liste over handlinger, der skal udføres på klientsiden for endeligt at lukke de adgange, der er identificeret som aktive.
Adgangsstyring ved en medarbejders fratrædelse indgår i de gængse sikkerhedsstandarder
Passende tekniske og organisatoriske foranstaltninger til at sikre beskyttelsen af personoplysninger. Effektiv tilbagekaldelse af en fratrådt medarbejders adgange bidrager direkte til denne sikkerhedsforpligtelse.
ANSSI's IT-hygiejnevejledninger anbefaler en grundig styring af konti og adgangsrettigheder, herunder deres fuldstændige fjernelse ved medarbejderes fratrædelse.
Styring af adgangsrettigheder gennem hele en medarbejders livscyklus, herunder deres fjernelse ved kontraktens ophør, indgår i de organisatoriske kontroller dækket af standarden.
En systematisk gennemgang af resterende adgange ved en medarbejders fratrædelse indgår i en generel cyberrisikostyringsproces, uden i sig selv at udgøre en specifik regulatorisk forpligtelse.
Skræddersyet tilbud i alle tilfælde - ingen viste priser her er fastsat på forhånd
En enkelt fratrædelse, efter behov
Hyppige fratrædelser, integreret i jeres HR-/IT-proces
Flere tenants, datterselskaber, store volumener
Kontakt os for at modtage et skræddersyet tilbud.
Gratis: din score + dine afvig. Den detaljerede rapport og attestationen: 499 € ekskl. moms, kun hvis du beslutter dig for det.
contact@syaga.eu