ODEJŚCIE PRACOWNIKA

Konto jest dezaktywowane.
Czy jego dostępy naprawdę też?

Dezaktywacja konta w katalogu (Entra ID / Active Directory) blokuje logowanie, ale niekoniecznie delegacje, reguły przekazywania, aplikacje OAuth czy przynależność do kanałów Teams, które ten pracownik zgromadził. Offboarding Express weryfikuje precyzyjnie, co pozostaje aktywne, poza katalogiem.

5
Zweryfikowanych obszarów poza katalogiem
4
Odpytanych kanałów technicznych
0
Skopiowanych surowych danych (zero-knowledge)
1
Raport dowodowy na każde odejście

Problem

Dezaktywowane konto to nie to samo co pracownik całkowicie odcięty od Twoich systemów

Dezaktywacja konta nie wystarczy

Zablokowanie logowania w katalogu zatrzymuje bezpośredni dostęp, ale delegacje, które posiadał na współdzielonych skrzynkach, lub reguły przekazywania, które skonfigurował, mogą pozostać aktywne niezależnie od konta.

🔐

Aplikacje OAuth wciąż działają

Pracownik mógł autoryzować aplikacje zewnętrzne (kalendarz, CRM, rozszerzenia przeglądarki), które zachowują dostęp do danych firmy niezależnie od jego konta użytkownika.

💬

Kanały Teams nie czyszczą się same

Przynależność do zespołów, kanałów i powiązanych plików współdzielonych utrzymuje się często długo po ostatnim dniu pracy, bez żadnego alertu na ten temat.

Ryzyko narasta z każdym odejściem

Bez systematycznej kontroli przy każdym odejściu, te rezydualne dostępy piętrzą się przez lata i stają się zapomnianymi punktami wejścia, niewidocznymi z poziomu katalogu.

Rozwiązanie: Offboarding Express

Silnik weryfikacji wielokanałowej, ten sam co w audycie M365 SYAGA, zastosowany do odejścia pracownika

1
Etap 1 - Zgłoszenie

Wskazujesz nam objęte konto

Imię i nazwisko odchodzącego (lub odchodzącego wkrótce) pracownika oraz planowaną datę zakończenia dostępu. Żadna instalacja nie jest wymagana po stronie klienta.

2
Etap 2 - Odpytanie wielokanałowe

Poszukiwanie wszelkich rezydualnych śladów związanych z kontem

Nasz silnik odpytuje kanały Microsoft Graph, Exchange Online, Teams i Purview, aby odnaleźć delegacje na współdzielonych skrzynkach, reguły automatycznego przekazywania, zgody OAuth i przynależności do kanałów Teams.

3
Etap 3 - Lokalna pseudonimizacja

Zasada zero-knowledge, jak w audycie M365

Wrażliwe identyfikatory są pseudonimizowane przed jakąkolwiek analizą. Żadne surowe dane nie są kopiowane ani przechowywane na naszych serwerach: przekazywany jest tylko wynik pomiaru.

4
Etap 4 - Raport dowodowy

Co zostało zweryfikowane, co zostało znalezione

Otrzymujesz raport wymieniający każdy zweryfikowany obszar wraz ze statusem (odcięty / aktywny / do weryfikacji), a także rekomendacje, by ostatecznie zamknąć to, co pozostaje otwarte.

Co otrzymujesz

Konkretny raport o rzeczywistym stanie dostępów konta, poza statusem wyświetlanym w katalogu

📋

Raport kontroli odejścia

Szczegółowy status (odcięty / aktywny / do weryfikacji) dla każdego skontrolowanego obszaru na objętym koncie.

  • Delegacje na współdzielonych skrzynkach
  • Reguły automatycznego przekazywania
  • Zgody OAuth / aplikacje zewnętrzne
  • Przynależności do kanałów Teams
  • Rezydualne uprawnienia poza katalogiem
🔒

Datowany dowód audytu

Techniczny ślad przeprowadzonej weryfikacji, przydatny w razie kontroli wewnętrznej lub incydentu związanego z byłym kontem.

  • Znacznik czasowy weryfikacji
  • Odpytane kanały i uzyskane wyniki
  • Zero przechowywanych surowych danych (ZK)
  • Format użyteczny do Twojej dokumentacji wewnętrznej

Rekomendacje zamknięcia

Uszeregowana lista działań do wykonania po stronie klienta, aby ostatecznie odciąć dostępy zidentyfikowane jako aktywne.

  • Działania uszeregowane wg krytyczności
  • Precyzyjne odniesienie do obiektu do odcięcia
  • Format HTML + PDF
  • Wielokrotnego użytku przy kolejnym odejściu

Kontrola wpisująca się w uznane dobre praktyki

Zarządzanie dostępami przy odejściu pracownika figuruje w standardowych normach bezpieczeństwa

RG

RODO (Art. 32)

Odpowiednie środki techniczne i organizacyjne zapewniające bezpieczeństwo danych osobowych. Skuteczne odwołanie dostępów odchodzącego pracownika przyczynia się bezpośrednio do tego obowiązku bezpieczeństwa.

AN

Przewodnik ANSSI - Higiena informatyczna

Przewodniki higieny informatycznej ANSSI (francuska agencja ds. cyberbezpieczeństwa) zalecają rygorystyczne zarządzanie kontami i uprawnieniami dostępu, w tym ich pełne wycofanie przy odejściach pracowników.

ISO

ISO 27001 - Zarządzanie dostępami

Zarządzanie uprawnieniami dostępu przez cały cykl życia pracownika, w tym ich wycofanie na koniec umowy, jest częścią kontroli organizacyjnych objętych normą.

N2

Dobra praktyka governance cyber

Systematyczny przegląd rezydualnych dostępów przy odejściu pracownika wpisuje się w ogólne podejście zarządzania ryzykiem cyber, nie stanowiąc samodzielnie konkretnego obowiązku regulacyjnego.

Pakiety dopasowane do liczby Twoich odejść

Zawsze spersonalizowana wycena - żadna z podanych tu cen nie jest ustalona z góry

Jednorazowo

Pojedyncze odejście, na życzenie

Wycena
jednorazowa weryfikacja
  • Weryfikacja 5 kontrolowanych obszarów
  • Datowany raport dowodowy
  • Rekomendacje zamknięcia
  • Formaty HTML + PDF
Poproś o wycenę

Na miarę

Wiele tenantów, filie, duże wolumeny

Wycena
w zależności od zakresu
  • Wszystko z Cykliczne +
  • Wiele tenantów / wiele filii
  • Analiza integracji z Twoim narzędziem HR
  • Wsparcie w zamykaniu po stronie klienta
Poproś o wycenę

Najczęściej zadawane pytania

Konto jest już dezaktywowane w katalogu, po co weryfikować coś jeszcze?
Dezaktywacja konta w Entra ID lub Active Directory blokuje logowanie, ale niekoniecznie delegacje, które posiadało na współdzielonych skrzynkach, reguły przekazywania, które skonfigurowało, zgody OAuth udzielone aplikacjom zewnętrznym czy przynależność do kanałów Teams. Te elementy pozostają często aktywne niezależnie od statusu konta.
Jak przebiega weryfikacja technicznie?
Nasz silnik wykorzystuje tę samą architekturę wielokanałową co audyt M365 SYAGA: odpytanie Microsoft Graph, Exchange Online, Teams i Purview w celu odnalezienia wszelkich śladów związanych z objętym kontem. Żadnej ręcznej interwencji na Twoim tenancie, żadnej instalacji.
Czy moje dane są wysyłane do SYAGA?
Nie. Podobnie jak w audycie M365, stosowana jest zasada zero-knowledge: wrażliwe identyfikatory są pseudonimizowane lokalnie przed jakąkolwiek analizą, a żadne surowe dane nie są kopiowane ani przechowywane na naszych serwerach.
Co robić po otrzymaniu raportu?
Raport wymienia precyzyjnie zidentyfikowane rezydualne dostępy i powiązane rekomendacje zamknięcia. Rzeczywiste odcięcie dostępów (odwołanie delegacji, usunięcie zgód OAuth, wycofanie z kanałów Teams) pozostaje realizowane przez Twoje zespoły, lub przez SYAGA na dodatkowe życzenie.
Czy to zastępuje PBI lub kompletny audyt bezpieczeństwa?
Nie. Offboarding Express to kontrola ukierunkowana na konkretne wydarzenie: odejście pracownika. Dla kompletnej polityki bezpieczeństwa zobacz PSSI Express. Dla wyczerpującego i ciągłego audytu M365 zobacz audyt SYAGA Audit.
Czy można zintegrować tę kontrolę z naszym istniejącym procesem HR?
Tak. W pakiecie Cykliczne lub Na miarę weryfikacja może być uruchamiana przy każdym zgłoszeniu odejścia przekazanym przez Twoje zespoły HR lub IT, bez dodatkowej ręcznej interwencji z Twojej strony.

Odejście w toku lub nadchodzące?

Skontaktuj się z nami, aby otrzymać spersonalizowaną wycenę.

Rozpocznij bezpłatną diagnozę

Bezpłatnie: Państwa wynik i odstępstwa. Szczegółowy raport i poświadczenie: 499 € netto, wyłącznie jeśli Państwo o tym zdecydują.

contact@syaga.eu
Offboarding Express jest narzędziem wsparcia technicznego i nie stanowi porady prawnej. Zgodność Twoich procedur odejścia z RODO lub Twoimi obowiązkami sektorowymi musi zostać zatwierdzona przez doradcę prawnego.