Dezactivarea unui cont în director (Entra ID / Active Directory) blochează conectarea, dar nu neapărat delegațiile, regulile de redirecționare, aplicațiile OAuth sau apartenența la canalele Teams pe care acest angajat le acumulase. Offboarding Express verifică precis ce rămâne activ, dincolo de director.
Un cont dezactivat nu este același lucru cu un angajat complet deconectat de sistemele dumneavoastră
Blocarea conectării în director oprește accesul direct, dar delegațiile pe care le deținea asupra căsuțelor partajate sau regulile de redirecționare pe care le configurase pot rămâne active independent de cont.
Un angajat a putut autoriza aplicații terțe (calendar, CRM, extensii de browser) care păstrează un acces la datele companiei independent de contul său de utilizator.
Apartenența la echipe, canale și fișierele partajate asociate persistă adesea mult după ultima zi de muncă, fără ca vreo alertă să o semnaleze.
Fără un control sistematic la fiecare plecare, aceste accesuri reziduale se acumulează de-a lungul anilor și devin puncte de intrare uitate, invizibile din director.
Un motor de verificare multi-rail, același ca cel al auditului M365 SYAGA, aplicat plecării unui angajat
Numele angajatului plecat (sau în curs de plecare) și data prevăzută de încetare a accesului. Nicio instalare nu este necesară din partea clientului.
Motorul nostru interoghează rail-urile Microsoft Graph, Exchange Online, Teams și Purview pentru a regăsi delegații pe căsuțe partajate, reguli de redirecționare automată, consimțăminte OAuth și apartenențe la canale Teams.
Identificatorii sensibili sunt pseudonimizați înainte de orice analiză. Nicio dată brută nu este copiată sau păstrată pe serverele noastre: doar măsura urcă.
Primiți un raport care listează fiecare zonă verificată cu statutul său (oprit / activ / de verificat), precum și recomandările pentru a închide definitiv ceea ce rămâne deschis.
Un raport concret privind starea reală a accesurilor unui cont, dincolo de statutul afișat în director
Status detaliat (oprit / activ / de verificat) pentru fiecare dintre zonele controlate pe contul vizat.
Urmă tehnică a verificării efectuate, utilă în caz de control intern sau incident legat de un fost cont.
Listă prioritizată a acțiunilor de întreprins din partea clientului pentru a opri definitiv accesurile identificate ca active.
Gestionarea accesurilor la plecarea unui angajat figurează în referențialele de securitate uzuale
Măsuri tehnice și organizatorice adecvate pentru a asigura securitatea datelor cu caracter personal. Revocarea efectivă a accesurilor unui angajat plecat participă direct la această obligație de securitate.
Ghidurile de igienă informatică ale ANSSI recomandă o gestionare riguroasă a conturilor și a drepturilor de acces, inclusiv retragerea lor completă la plecarea angajaților.
Gestionarea drepturilor de acces pe tot parcursul ciclului de viață al unui angajat, inclusiv retragerea lor la sfârșitul contractului, face parte din controalele organizatorice acoperite de standard.
O revizuire sistematică a accesurilor reziduale la plecarea unui angajat se înscrie într-un demers general de gestionare a riscurilor cyber, fără a constitui în sine o obligație reglementară specifică.
Ofertă personalizată în toate cazurile - niciun preț afișat aici nu este stabilit dinainte
O plecare izolată, la cerere
Plecări frecvente, integrate în procesul dumneavoastră HR/IT
Multi-tenant, filiale, volume mari
Contactați-ne pentru a primi o ofertă personalizată.
Gratuit: scorul dumneavoastră + abaterile dumneavoastră. Raportul detaliat și atestarea: 499 € fără TVA, doar dacă decideți.
contact@syaga.eu