Desactivar una cuenta en el directorio (Entra ID / Active Directory) bloquea la conexión, pero no necesariamente las delegaciones, las reglas de reenvío, las aplicaciones OAuth o la pertenencia a los canales de Teams que ese empleado había acumulado. Offboarding Express verifica con precisión lo que sigue activo, más allá del directorio.
Una cuenta desactivada no es lo mismo que un empleado totalmente desconectado de sus sistemas
Bloquear la conexión en el directorio detiene el acceso directo, pero las delegaciones que el empleado tenía sobre buzones compartidos o las reglas de reenvío que había configurado pueden seguir activas independientemente de la cuenta.
Un empleado pudo haber autorizado aplicaciones de terceros (calendario, CRM, extensiones del navegador) que conservan un acceso a los datos de la empresa independientemente de su cuenta de usuario.
La pertenencia a equipos, canales y a los archivos compartidos asociados persiste a menudo mucho después del último día de trabajo, sin que ninguna alerta lo señale.
Sin un control sistemático en cada baja, estos accesos residuales se acumulan a lo largo de los años y se convierten en puntos de entrada olvidados, invisibles desde el directorio.
Un motor de verificación multivía, el mismo que el de la auditoría M365 SYAGA, aplicado a la baja de un empleado
Nombre del empleado que se ha ido (o está en proceso de baja) y fecha prevista de cese de acceso. No se requiere ninguna instalación por parte del cliente.
Nuestro motor consulta las vías Microsoft Graph, Exchange Online, Teams y Purview para localizar delegaciones sobre buzones compartidos, reglas de reenvío automático, consentimientos OAuth y pertenencias a canales de Teams.
Los identificadores sensibles se seudonimizan antes de cualquier análisis. Ningún dato en bruto se copia o se conserva en nuestros servidores: solo la medición se transmite.
Recibe un informe que enumera cada zona verificada con su estado (cortado / activo / a verificar), así como las recomendaciones para cerrar definitivamente lo que sigue abierto.
Un informe concreto sobre el estado real de los accesos de una cuenta, más allá del estado mostrado en el directorio
Estado detallado (cortado / activo / a verificar) para cada una de las zonas controladas en la cuenta afectada.
Rastro técnico de la verificación realizada, útil en caso de control interno o de incidente relacionado con una cuenta antigua.
Lista priorizada de las acciones a realizar por parte del cliente para cortar definitivamente los accesos identificados como activos.
La gestión de los accesos en la baja de un empleado figura en los marcos de referencia de seguridad habituales
Medidas técnicas y organizativas apropiadas para garantizar la seguridad de los datos personales. La revocación efectiva de los accesos de un empleado que se ha ido contribuye directamente a esta obligación de seguridad.
Las guías de higiene informática de la ANSSI recomiendan una gestión rigurosa de las cuentas y de los derechos de acceso, incluida su retirada completa en las bajas de empleados.
La gestión de los derechos de acceso a lo largo de todo el ciclo de vida de un empleado, incluida su retirada al finalizar el contrato, forma parte de los controles organizativos cubiertos por la norma.
Una revisión sistemática de los accesos residuales en la baja de un empleado se inscribe en un enfoque general de gestión de riesgos cibernéticos, sin constituir por sí sola una obligación normativa específica.
Presupuesto personalizado en todos los casos - ningún precio mostrado aquí está fijado de antemano
Una baja aislada, bajo demanda
Bajas frecuentes, integradas en su proceso RRHH/TI
Multi-tenants, filiales, grandes volúmenes
Contáctenos para recibir un presupuesto personalizado.
Gratis: su puntuación + sus brechas. El informe detallado y el certificado: 499 EUR sin IVA, solo si usted lo decide.
contact@syaga.eu