EN MEDARBEIDER SLUTTER

Kontoen er deaktivert.
Er tilgangene det virkelig?

Å deaktivere en konto i katalogen (Entra ID / Active Directory) blokkerer innloggingen, men ikke nødvendigvis delegeringene, videresendingsreglene, OAuth-applikasjonene eller medlemskapet i Teams-kanaler som denne medarbeideren hadde samlet opp. Offboarding Express kontrollerer presist hva som fortsatt er aktivt, utover katalogen.

5
Områder kontrollert utenfor katalogen
4
Tekniske skinner spurt
0
Rådata kopiert (zero-knowledge)
1
Bevisrapport per avslutning

Problemet

En deaktivert konto er ikke det samme som en medarbeider som er fullstendig koblet fra systemene deres

Å deaktivere kontoen er ikke nok

Å blokkere innloggingen i katalogen stopper den direkte tilgangen, men delegeringene vedkommende hadde på delte postbokser eller videresendingsreglene som var konfigurert, kan forbli aktive uavhengig av kontoen.

🔐

OAuth-applikasjonene fortsetter å kjøre

En medarbeider kan ha autorisert tredjepartsapplikasjoner (kalender, CRM, nettleserutvidelser) som beholder tilgang til virksomhetens data uavhengig av brukerkontoen deres.

💬

Teams-kanaler rydder ikke opp seg selv

Medlemskap i team, kanaler og tilhørende delte filer vedvarer ofte lenge etter siste arbeidsdag, uten at noe varsel melder fra om det.

Risikoen bygger seg opp avslutning etter avslutning

Uten systematisk kontroll ved hver avslutning stables disse gjenværende tilgangene opp over årene og blir glemte inngangspunkter, usynlige fra katalogen.

Løsningen: Offboarding Express

En kontrollmotor på flere skinner, den samme som i SYAGA M365-revisjonen, anvendt på en medarbeiders avslutning

1
Trinn 1 - Melding

Dere melder fra om kontoen det gjelder

Navnet på medarbeideren som har sluttet (eller er i ferd med å slutte) og planlagt dato for tilgangsstans. Ingen installasjon kreves på kundesiden.

2
Trinn 2 - Spørring på flere skinner

Søk etter gjenværende spor knyttet til kontoen

Motoren vår spør Microsoft Graph, Exchange Online, Teams og Purview-skinnene for å finne delegeringer på delte postbokser, automatiske videresendingsregler, OAuth-samtykker og medlemskap i Teams-kanaler.

3
Trinn 3 - Lokal pseudonymisering

Zero-knowledge-prinsippet, som for M365-revisjonen

Sensitive identifikatorer pseudonymiseres før noen analyse. Ingen rådata kopieres eller lagres på serverne våre: kun målingen sendes tilbake.

4
Trinn 4 - Bevisrapport

Hva som ble kontrollert, hva som ble funnet

Dere mottar en rapport som lister opp hvert kontrollerte område med sin status (avstengt / aktiv / bør kontrolleres), samt anbefalinger for å stenge det som fortsatt er åpent, endelig.

Det dere mottar

En konkret rapport om den reelle tilgangsstatusen til en konto, utover statusen som vises i katalogen

📋

Kontrollrapport for avslutning

Detaljert status (avstengt / aktiv / bør kontrolleres) for hvert kontrollerte område på kontoen det gjelder.

  • Delegeringer på delte postbokser
  • Automatiske videresendingsregler
  • OAuth-samtykker / tredjepartsapplikasjoner
  • Medlemskap i Teams-kanaler
  • Gjenværende rettigheter utover katalogen
🔒

Tidsstemplet revisjonsbevis

Teknisk spor av kontrollen som er utført, nyttig ved internkontroll eller en hendelse knyttet til en tidligere konto.

  • Tidsstempling av kontrollen
  • Skinner spurt og resultater oppnådd
  • Null rådata lagret (ZK)
  • Format som kan brukes i den interne dokumentasjonen deres

Anbefalinger for stenging

Prioritert liste over tiltak som skal utføres på kundesiden for å stenge, endelig, tilgangene identifisert som aktive.

  • Tiltak prioritert etter kritikalitet
  • Presis referanse til objektet som skal stenges
  • Format HTML + PDF
  • Gjenbrukbart for neste avslutning

En kontroll forankret i anerkjent god praksis

Tilgangsstyring ved en medarbeiders avslutning inngår i de vanlige sikkerhetsrammeverkene

RG

GDPR (art. 32)

Egnede tekniske og organisatoriske tiltak for å sikre personopplysningenes sikkerhet. Effektiv tilbaketrekking av tilgangene til en tidligere medarbeider bidrar direkte til denne sikkerhetsforpliktelsen.

AN

ANSSI-veiledning - IT-hygiene (fransk myndighet)

IT-hygieneveiledningene fra ANSSI (fransk myndighet) anbefaler streng styring av kontoer og tilgangsrettigheter, inkludert fullstendig tilbaketrekking ved medarbeideres avslutning.

ISO

ISO 27001 - Tilgangsstyring

Styring av tilgangsrettigheter gjennom hele en medarbeiders livssyklus, inkludert tilbaketrekking ved kontraktens slutt, inngår i de organisatoriske kontrollene dekket av standarden.

N2

God praksis innen cyberstyring

En systematisk gjennomgang av gjenværende tilganger ved en medarbeiders avslutning inngår i en generell prosess for cyberrisikostyring, uten i seg selv å utgjøre en spesifikk regulatorisk plikt.

Pakker tilpasset volumet av avslutninger deres

Skreddersydd tilbud i alle tilfeller - ingen pris vist her er fastsatt på forhånd

Enkeltstående

En isolert avslutning, på forespørsel

Tilbud
enkelt kontroll
  • Kontroll av de 5 sjekkede områdene
  • Tidsstemplet bevisrapport
  • Anbefalinger for stenging
  • Formater HTML + PDF
Be om et tilbud

Skreddersydd

Flere tenanter, datterselskaper, store volumer

Tilbud
avhengig av omfang
  • Alt i Løpende +
  • Flere tenanter / datterselskaper
  • Studie av integrasjon med HR-verktøyet deres
  • Bistand til stenging på kundesiden
Be om et tilbud

Ofte stilte spørsmål

Kontoen er allerede deaktivert i katalogen, hvorfor kontrollere noe mer?
Å deaktivere en konto i Entra ID eller Active Directory blokkerer innloggingen, men ikke nødvendigvis delegeringene den hadde på delte postbokser, videresendingsreglene som var konfigurert, OAuth-samtykkene gitt til tredjepartsapplikasjoner, eller medlemskapet i Teams-kanaler. Disse elementene forblir ofte aktive uavhengig av kontoens status.
Hvordan foregår kontrollen teknisk?
Motoren vår gjenbruker samme flerskinnearkitektur som SYAGA M365-revisjonen: spørring mot Microsoft Graph, Exchange Online, Teams og Purview for å finne alle spor knyttet til kontoen det gjelder. Ingen manuell inngripen på tenanten deres, ingen installasjon.
Sendes dataene mine til SYAGA?
Nei. Som for M365-revisjonen anvendes zero-knowledge-prinsippet: sensitive identifikatorer pseudonymiseres lokalt før noen analyse, og ingen rådata kopieres eller lagres på serverne våre.
Hva gjør jeg når jeg har mottatt rapporten?
Rapporten lister presist opp de identifiserte gjenværende tilgangene og tilhørende anbefalinger for stenging. Den effektive stengingen av tilgangene (tilbakekalling av delegeringer, sletting av OAuth-samtykker, tilbaketrekking fra Teams-kanaler) utføres fortsatt av teamene deres, eller av SYAGA på tilleggsforespørsel.
Erstatter dette en sikkerhetspolicy eller en fullstendig sikkerhetsrevisjon?
Nei. Offboarding Express er en målrettet kontroll av en presis hendelse: en medarbeiders avslutning. For en fullstendig sikkerhetspolicy, se PSSI Express. For en uttømmende og kontinuerlig M365-revisjon, se SYAGA Audit-revisjonen.
Kan denne kontrollen integreres i vår eksisterende HR-prosess?
Ja. I pakken Løpende eller Skreddersydd kan kontrollen utløses ved hver melding om avslutning fra HR- eller IT-teamene deres, uten ytterligere manuell inngripen fra deres side.

En avslutning på gang eller i vente?

Kontakt oss for å motta et skreddersydd tilbud.

Start gratis diagnose

Gratis: din score + dine avvik. Den detaljerte rapporten og attesten: 499 EUR eks. mva, kun hvis du selv velger det.

contact@syaga.eu
Offboarding Express er et teknisk støtteverktøy og utgjør ikke juridisk rådgivning. Samsvaret til avslutningsprosedyrene deres med GDPR eller sektorforpliktelsene deres må valideres av juridisk rådgiver.