Das Deaktivieren eines Kontos im Verzeichnis (Entra ID / Active Directory) blockiert die Anmeldung, aber nicht zwangsläufig die Delegationen, Weiterleitungsregeln, OAuth-Anwendungen oder die Mitgliedschaft in Teams-Kanälen, die dieser Mitarbeiter angesammelt hatte. Offboarding Express prüft genau, was über das Verzeichnis hinaus noch aktiv ist.
Ein deaktiviertes Konto ist nicht dasselbe wie ein Mitarbeiter, der vollständig von Ihren Systemen getrennt ist
Das Blockieren der Anmeldung im Verzeichnis stoppt den direkten Zugriff, aber Delegationen auf gemeinsamen Postfächern oder konfigurierte Weiterleitungsregeln können unabhängig vom Konto aktiv bleiben.
Ein Mitarbeiter kann Drittanbieter-Anwendungen (Kalender, CRM, Browser-Erweiterungen) autorisiert haben, die unabhängig von seinem Benutzerkonto Zugriff auf Unternehmensdaten behalten.
Die Mitgliedschaft in Teams, Kanälen und den zugehörigen freigegebenen Dateien besteht oft noch lange nach dem letzten Arbeitstag fort, ohne dass eine Warnung dies anzeigt.
Ohne systematische Kontrolle bei jedem Austritt stapeln sich diese Restzugriffe über die Jahre und werden zu vergessenen Einfallstoren, die im Verzeichnis unsichtbar bleiben.
Eine Multi-Rail-Prüfmaschine, dieselbe wie beim SYAGA M365-Audit, angewendet auf den Austritt eines Mitarbeiters
Name des ausgeschiedenen (oder ausscheidenden) Mitarbeiters und geplantes Datum des Zugriffsendes. Keine Installation auf Kundenseite erforderlich.
Unsere Engine fragt die Schnittstellen Microsoft Graph, Exchange Online, Teams und Purview ab, um Delegationen auf gemeinsamen Postfächern, automatische Weiterleitungsregeln, OAuth-Zustimmungen und Teams-Kanal-Mitgliedschaften aufzuspüren.
Sensible Identifikatoren werden vor jeder Analyse pseudonymisiert. Keine Rohdaten werden auf unseren Servern kopiert oder gespeichert: nur die Messung wird übermittelt.
Sie erhalten einen Bericht, der jeden geprüften Bereich mit seinem Status (geschlossen / aktiv / zu prüfen) auflistet, sowie Empfehlungen, um noch offene Zugänge endgültig zu schließen.
Ein konkreter Bericht über den tatsächlichen Zugriffsstatus eines Kontos, über den im Verzeichnis angezeigten Status hinaus
Detaillierter Status (geschlossen / aktiv / zu prüfen) für jeden kontrollierten Bereich des betroffenen Kontos.
Technische Spur der durchgeführten Prüfung, nützlich bei einer internen Kontrolle oder einem Vorfall im Zusammenhang mit einem ehemaligen Konto.
Priorisierte Liste der Maßnahmen, die auf Kundenseite durchzuführen sind, um als aktiv identifizierte Zugänge endgültig zu schließen.
Die Zugriffsverwaltung beim Austritt eines Mitarbeiters ist in den üblichen Sicherheitsreferenzen verankert
Angemessene technische und organisatorische Maßnahmen zur Gewährleistung der Sicherheit personenbezogener Daten. Der tatsächliche Entzug der Zugriffsrechte eines ausgeschiedenen Mitarbeiters trägt direkt zu dieser Sicherheitspflicht bei.
Die IT-Hygiene-Leitfäden der französischen Cybersicherheitsbehörde ANSSI empfehlen eine strenge Verwaltung von Konten und Zugriffsrechten, einschließlich ihres vollständigen Entzugs beim Austritt von Mitarbeitern.
Die Verwaltung von Zugriffsrechten während des gesamten Beschäftigungszyklus eines Mitarbeiters, einschließlich des Entzugs am Ende des Vertrags, gehört zu den organisatorischen Kontrollen der Norm.
Eine systematische Überprüfung der Restzugriffe beim Austritt eines Mitarbeiters ist Teil eines allgemeinen Ansatzes zum Cyber-Risikomanagement, stellt jedoch für sich genommen keine spezifische regulatorische Pflicht dar.
In jedem Fall ein individuelles Angebot - kein hier angezeigter Preis ist im Voraus festgelegt
Ein einzelner Austritt, auf Anfrage
Häufige Austritte, integriert in Ihren HR/IT-Prozess
Mehrere Mandanten, Tochtergesellschaften, große Volumen
Kontaktieren Sie uns, um ein individuelles Angebot zu erhalten.
Kostenlos: Ihr Score + Ihre Lücken. Der ausführliche Bericht und die Attestierung: 499 EUR netto, nur wenn Sie es entscheiden.
contact@syaga.eu