Desativar uma conta no diretório (Entra ID / Active Directory) bloqueia a ligação, mas não necessariamente as delegações, as regras de reencaminhamento, as aplicações OAuth ou a pertença aos canais Teams que esse trabalhador tinha acumulado. O Offboarding Express verifica precisamente o que continua ativo, para além do diretório.
Uma conta desativada não é o mesmo que um trabalhador totalmente desligado dos seus sistemas
Bloquear a ligação no diretório interrompe o acesso direto, mas as delegações que detinha sobre caixas partilhadas ou as regras de reencaminhamento que tinha configurado podem continuar ativas independentemente da conta.
Um trabalhador pode ter autorizado aplicações terceiras (calendário, CRM, extensões de navegador) que mantêm um acesso aos dados da empresa independentemente da sua conta de utilizador.
A pertença a equipas, canais e aos ficheiros partilhados associados persiste muitas vezes bem depois do último dia de trabalho, sem que qualquer alerta o sinalize.
Sem um controlo sistemático a cada saída, estes acessos residuais acumulam-se ao longo dos anos e tornam-se pontos de entrada esquecidos, invisíveis a partir do diretório.
Um motor de verificação multi-canal, o mesmo da auditoria M365 SYAGA, aplicado à saída de um colaborador
Nome do trabalhador que saiu (ou em processo de saída) e data de cessação de acesso prevista. Nenhuma instalação é exigida do lado do cliente.
O nosso motor interroga os canais Microsoft Graph, Exchange Online, Teams e Purview para encontrar delegações em caixas partilhadas, regras de reencaminhamento automático, consentimentos OAuth e pertenças a canais Teams.
Os identificadores sensíveis são pseudonimizados antes de qualquer análise. Nenhum dado bruto é copiado ou conservado nos nossos servidores: apenas a medida é transmitida.
Recebe um relatório que lista cada zona verificada com o seu estado (cortado / ativo / a verificar), bem como as recomendações para fechar definitivamente o que ainda está aberto.
Um relatório concreto sobre o estado real dos acessos de uma conta, para além do estado apresentado no diretório
Estado detalhado (cortado / ativo / a verificar) para cada uma das zonas controladas na conta em causa.
Vestígio técnico da verificação efetuada, útil em caso de controlo interno ou de incidente ligado a uma conta antiga.
Lista priorizada das ações a realizar do lado do cliente para cortar definitivamente os acessos identificados como ativos.
A gestão dos acessos na saída de um colaborador figura nos referenciais de segurança habituais
Medidas técnicas e organizativas adequadas para garantir a segurança dos dados pessoais. A revogação efetiva dos acessos de um trabalhador que saiu contribui diretamente para esta obrigação de segurança.
Os guias de higiene informática da ANSSI recomendam uma gestão rigorosa das contas e dos direitos de acesso, incluindo a sua remoção completa nas saídas de colaboradores.
A gestão dos direitos de acesso ao longo de todo o ciclo de vida de um colaborador, incluindo a sua remoção no final do contrato, faz parte dos controlos organizativos cobertos pela norma.
Uma revisão sistemática dos acessos residuais na saída de um colaborador insere-se numa abordagem geral de gestão de riscos cibernéticos, sem constituir por si só uma obrigação regulamentar específica.
Orçamento personalizado em todos os casos - nenhum preço aqui apresentado está fixado antecipadamente
Uma saída isolada, mediante pedido
Saídas frequentes, integradas no seu processo de RH/TI
Multi-tenants, filiais, grandes volumes
Contacte-nos para receber um orçamento personalizado.
Gratuito: o seu score + os seus desvios. O relatório detalhado e a certificação: 499 € + IVA, apenas se assim o decidir.
contact@syaga.eu