Å deaktivere en konto i katalogen (Entra ID / Active Directory) blokkerer innloggingen, men ikke nødvendigvis delegeringene, videresendingsreglene, OAuth-applikasjonene eller medlemskapet i Teams-kanaler som denne medarbeideren hadde samlet opp. Offboarding Express kontrollerer presist hva som fortsatt er aktivt, utover katalogen.
En deaktivert konto er ikke det samme som en medarbeider som er fullstendig koblet fra systemene deres
Å blokkere innloggingen i katalogen stopper den direkte tilgangen, men delegeringene vedkommende hadde på delte postbokser eller videresendingsreglene som var konfigurert, kan forbli aktive uavhengig av kontoen.
En medarbeider kan ha autorisert tredjepartsapplikasjoner (kalender, CRM, nettleserutvidelser) som beholder tilgang til virksomhetens data uavhengig av brukerkontoen deres.
Medlemskap i team, kanaler og tilhørende delte filer vedvarer ofte lenge etter siste arbeidsdag, uten at noe varsel melder fra om det.
Uten systematisk kontroll ved hver avslutning stables disse gjenværende tilgangene opp over årene og blir glemte inngangspunkter, usynlige fra katalogen.
En kontrollmotor på flere skinner, den samme som i SYAGA M365-revisjonen, anvendt på en medarbeiders avslutning
Navnet på medarbeideren som har sluttet (eller er i ferd med å slutte) og planlagt dato for tilgangsstans. Ingen installasjon kreves på kundesiden.
Motoren vår spør Microsoft Graph, Exchange Online, Teams og Purview-skinnene for å finne delegeringer på delte postbokser, automatiske videresendingsregler, OAuth-samtykker og medlemskap i Teams-kanaler.
Sensitive identifikatorer pseudonymiseres før noen analyse. Ingen rådata kopieres eller lagres på serverne våre: kun målingen sendes tilbake.
Dere mottar en rapport som lister opp hvert kontrollerte område med sin status (avstengt / aktiv / bør kontrolleres), samt anbefalinger for å stenge det som fortsatt er åpent, endelig.
En konkret rapport om den reelle tilgangsstatusen til en konto, utover statusen som vises i katalogen
Detaljert status (avstengt / aktiv / bør kontrolleres) for hvert kontrollerte område på kontoen det gjelder.
Teknisk spor av kontrollen som er utført, nyttig ved internkontroll eller en hendelse knyttet til en tidligere konto.
Prioritert liste over tiltak som skal utføres på kundesiden for å stenge, endelig, tilgangene identifisert som aktive.
Tilgangsstyring ved en medarbeiders avslutning inngår i de vanlige sikkerhetsrammeverkene
Egnede tekniske og organisatoriske tiltak for å sikre personopplysningenes sikkerhet. Effektiv tilbaketrekking av tilgangene til en tidligere medarbeider bidrar direkte til denne sikkerhetsforpliktelsen.
IT-hygieneveiledningene fra ANSSI (fransk myndighet) anbefaler streng styring av kontoer og tilgangsrettigheter, inkludert fullstendig tilbaketrekking ved medarbeideres avslutning.
Styring av tilgangsrettigheter gjennom hele en medarbeiders livssyklus, inkludert tilbaketrekking ved kontraktens slutt, inngår i de organisatoriske kontrollene dekket av standarden.
En systematisk gjennomgang av gjenværende tilganger ved en medarbeiders avslutning inngår i en generell prosess for cyberrisikostyring, uten i seg selv å utgjøre en spesifikk regulatorisk plikt.
Skreddersydd tilbud i alle tilfeller - ingen pris vist her er fastsatt på forhånd
En isolert avslutning, på forespørsel
Hyppige avslutninger, integrert i HR-/IT-prosessen deres
Flere tenanter, datterselskaper, store volumer
Kontakt oss for å motta et skreddersydd tilbud.
Gratis: din score + dine avvik. Den detaljerte rapporten og attesten: 499 EUR eks. mva, kun hvis du selv velger det.
contact@syaga.eu