Deaktivácia účtu v adresári (Entra ID / Active Directory) zablokuje prihlásenie, no nie nevyhnutne delegácie, pravidlá presmerovania, OAuth aplikácie ani členstvo v kanáloch Teams, ktoré si tento zamestnanec nazbieral. Offboarding Express presne overí, čo zostáva aktívne, nad rámec adresára.
Deaktivovaný účet nie je to isté ako zamestnanec úplne odpojený od vašich systémov
Zablokovanie prihlásenia v adresári zastaví priamy prístup, no delegácie, ktoré mal na zdieľaných schránkach, alebo pravidlá presmerovania, ktoré si nastavil, môžu zostať aktívne nezávisle od účtu.
Zamestnanec mohol autorizovať aplikácie tretích strán (kalendár, CRM, rozšírenia prehliadača), ktoré si zachovávajú prístup k firemným údajom nezávisle od jeho používateľského účtu.
Členstvo v tímoch, kanáloch a súvisiacich zdieľaných súboroch často pretrváva ešte dlho po poslednom pracovnom dni, bez toho, aby to čokoľvek upozornilo.
Bez systematickej kontroly pri každom odchode sa tieto zostatkové prístupy rokmi hromadia a stávajú sa zabudnutými vstupnými bodmi, neviditeľnými z adresára.
Viackanálový overovací nástroj, rovnaký ako pri audite M365 SYAGA, aplikovaný na odchod zamestnanca
Meno zamestnanca, ktorý odišiel (alebo odchádza), a plánovaný dátum ukončenia prístupu. Na strane klienta sa nevyžaduje žiadna inštalácia.
Náš nástroj preveruje kanály Microsoft Graph, Exchange Online, Teams a Purview, aby našiel delegácie na zdieľaných schránkach, pravidlá automatického presmerovania, OAuth súhlasy a členstvo v kanáloch Teams.
Citlivé identifikátory sú pseudonymizované pred akoukoľvek analýzou. Žiadne surové údaje sa nekopírujú ani neuchovávajú na našich serveroch: prenáša sa iba meranie.
Dostanete správu uvádzajúcu každú overenú oblasť s jej stavom (uzavreté / aktívne / na overenie), spolu s odporúčaniami na definitívne uzavretie toho, čo zostáva otvorené.
Konkrétnu správu o skutočnom stave prístupov účtu, nad rámec stavu zobrazeného v adresári
Podrobný stav (uzavreté / aktívne / na overenie) pre každú kontrolovanú oblasť na dotknutom účte.
Technická stopa vykonaného overenia, užitočná pri internej kontrole alebo incidente spojenom so starým účtom.
Prioritizovaný zoznam opatrení na vykonanie na strane klienta na definitívne uzavretie identifikovaných aktívnych prístupov.
Riadenie prístupov pri odchode zamestnanca sa nachádza v bežných bezpečnostných referenčných rámcoch
Primerané technické a organizačné opatrenia na zabezpečenie bezpečnosti osobných údajov. Účinné zrušenie prístupov odídeného zamestnanca priamo prispieva k tejto bezpečnostnej povinnosti.
Príručky IT hygieny ANSSI odporúčajú dôsledné riadenie účtov a prístupových práv, vrátane ich úplného zrušenia pri odchode zamestnancov.
Riadenie prístupových práv počas celého životného cyklu zamestnanca, vrátane ich zrušenia na konci pracovného pomeru, patrí medzi organizačné kontroly pokryté normou.
Systematická revízia zostatkových prístupov pri odchode zamestnanca je súčasťou všeobecného postupu riadenia kybernetických rizík, bez toho, aby sama osebe predstavovala konkrétnu regulačnú povinnosť.
Individuálna cenová ponuka v každom prípade - žiadna tu zobrazená cena nie je vopred stanovená
Jeden izolovaný odchod, na požiadanie
Časté odchody, integrované do vášho HR/IT procesu
Viac tenantov, dcérske spoločnosti, veľké objemy
Kontaktujte nás pre individuálnu cenovú ponuku.
Bezplatne: vaše skóre a odchýlky. Podrobná správa a atestácia: 499 EUR bez DPH, iba ak sa tak rozhodnete.
contact@syaga.eu