AVSLUTAD ANSTÄLLNING

Kontot är inaktiverat.
Är åtkomsten det verkligen?

Att inaktivera ett konto i katalogen (Entra ID / Active Directory) blockerar inloggningen, men inte nödvändigtvis de delegeringar, vidarebefordringsregler, OAuth-applikationer eller Teams-kanalmedlemskap som den anställda hade samlat på sig. Offboarding Express kontrollerar exakt vad som förblir aktivt, bortom katalogen.

5
Kontrollerade områden utanför katalogen
4
Tekniska kanaler som avfrågas
0
Rådata kopierad (zero-knowledge)
1
Bevisrapport per avslutad anställning

Problemet

Ett inaktiverat konto är inte samma sak som en anställd som är helt avskuren från era system

Att inaktivera kontot räcker inte

Att blockera inloggningen i katalogen stoppar den direkta åtkomsten, men de delegeringar denna hade på delade brevlådor eller de vidarebefordringsregler denna hade konfigurerat kan förbli aktiva oberoende av kontot.

🔐

OAuth-applikationerna fortsätter att köra

En anställd kan ha godkänt tredjepartsapplikationer (kalender, CRM, webbläsartillägg) som behåller åtkomst till företagets data oberoende av dennes användarkonto.

💬

Teams-kanalerna städas inte upp av sig själva

Medlemskap i team, kanaler och tillhörande delade filer består ofta långt efter den sista arbetsdagen, utan att någon varning flaggar det.

Risken ökar för varje avslutad anställning

Utan systematisk kontroll vid varje avslutad anställning ackumuleras dessa kvarvarande åtkomster år efter år och blir bortglömda ingångspunkter, osynliga från katalogen.

Lösningen: Offboarding Express

En kontrollmotor med flera kanaler, samma som i SYAGA:s M365-revision, tillämpad på en anställds avgång

1
Steg 1 - Anmälan

Ni anger vilket konto det gäller

Namn på den anställda som slutat (eller är på väg att sluta) och planerat datum för avslutad åtkomst. Ingen installation krävs på kundsidan.

2
Steg 2 - Avfrågning via flera kanaler

Sökning efter alla kvarvarande spår kopplade till kontot

Vår motor avfrågar kanalerna Microsoft Graph, Exchange Online, Teams och Purview för att hitta delegeringar på delade brevlådor, automatiska vidarebefordringsregler, OAuth-godkännanden och medlemskap i Teams-kanaler.

3
Steg 3 - Lokal pseudonymisering

Zero-knowledge-princip, precis som för M365-revisionen

Känsliga identifierare pseudonymiseras innan någon analys sker. Ingen rådata kopieras eller sparas på våra servrar: endast mätresultatet skickas.

4
Steg 4 - Bevisrapport

Vad som kontrollerats, vad som hittats

Ni får en rapport som listar varje kontrollerat område med dess status (avstängd/aktiv/att kontrollera), samt rekommendationer för att slutgiltigt stänga det som fortfarande är öppet.

Vad ni får

En konkret rapport om kontots verkliga åtkomstläge, bortom den status som visas i katalogen

📋

Kontrollrapport för avslutad anställning

Detaljerad status (avstängd/aktiv/att kontrollera) för vart och ett av de kontrollerade områdena på det aktuella kontot.

  • Delegeringar på delade brevlådor
  • Automatiska vidarebefordringsregler
  • OAuth-godkännanden/tredjepartsapplikationer
  • Medlemskap i Teams-kanaler
  • Kvarvarande rättigheter bortom katalogen
🔒

Tidsstämplat revisionsbevis

Tekniskt spår av den genomförda kontrollen, användbart vid en intern kontroll eller en incident kopplad till ett gammalt konto.

  • Tidsstämpel för kontrollen
  • Avfrågade kanaler och erhållna resultat
  • Ingen rådata sparad (ZK)
  • Format som går att använda i ert interna ärende

Rekommendationer för avstängning

Prioriterad lista över åtgärder att vidta på kundsidan för att slutgiltigt stänga de åtkomster som identifierats som aktiva.

  • Åtgärder prioriterade efter kriticitet
  • Exakt hänvisning till det som ska stängas av
  • Format HTML + PDF
  • Återanvändbar för nästa avslutade anställning

En kontroll som ingår i erkänd god praxis

Hantering av åtkomst vid en anställds avgång ingår i vanliga säkerhetsramverk

RG

GDPR (Art. 32)

Lämpliga tekniska och organisatoriska åtgärder för att säkerställa säkerheten för personuppgifter. Den faktiska återkallelsen av åtkomsten för en anställd som slutat bidrar direkt till denna säkerhetsskyldighet.

AN

ANSSI-guide - IT-hygien

ANSSI:s (den franska myndighetens) guider för IT-hygien rekommenderar en noggrann hantering av konton och åtkomsträttigheter, inklusive fullständig indragning vid anställdas avgång.

ISO

ISO 27001 - Åtkomsthantering

Hanteringen av åtkomsträttigheter under en anställds hela livscykel, inklusive indragning vid anställningens slut, ingår i de organisatoriska kontroller som täcks av standarden.

N2

God praxis för cyberstyrning

En systematisk genomgång av kvarvarande åtkomst vid en anställds avgång ingår i ett allmänt arbete med cyberriskhantering, utan att i sig utgöra en specifik regulatorisk skyldighet.

Paket anpassade efter er volym av avslutade anställningar

Personlig offert i samtliga fall - inget pris som visas här är fastställt i förväg

Enstaka

En enskild avgång, på begäran

Offert
engångskontroll
  • Kontroll av de 5 kontrollerade områdena
  • Tidsstämplad bevisrapport
  • Rekommendationer för avstängning
  • Format HTML + PDF
Begär en offert

Skräddarsytt

Flera tenants, dotterbolag, stora volymer

Offert
beroende på omfattning
  • Allt i Återkommande, plus:
  • Flera tenants/dotterbolag
  • Utredning av integration med ert HR-verktyg
  • Stöd vid avstängningen på kundsidan
Begär en offert

Vanliga frågor

Kontot är redan inaktiverat i katalogen, varför kontrollera något mer?
Att inaktivera ett konto i Entra ID eller Active Directory blockerar inloggningen, men inte nödvändigtvis de delegeringar det hade på delade brevlådor, de vidarebefordringsregler det hade konfigurerat, de OAuth-godkännanden det gett till tredjepartsapplikationer, eller dess medlemskap i Teams-kanaler. Dessa element förblir ofta aktiva oberoende av kontots status.
Hur går kontrollen till tekniskt?
Vår motor återanvänder samma flerkanalsarkitektur som SYAGA:s M365-revision: avfrågning av Microsoft Graph, Exchange Online, Teams och Purview för att hitta alla spår kopplade till det aktuella kontot. Ingen manuell åtgärd på er tenant, ingen installation.
Skickas mina data till SYAGA?
Nej. Precis som för M365-revisionen tillämpas zero-knowledge-principen: känsliga identifierare pseudonymiseras lokalt innan någon analys sker, och ingen rådata kopieras eller sparas på våra servrar.
Vad gör man när rapporten har mottagits?
Rapporten listar exakt de kvarvarande åtkomster som identifierats och tillhörande rekommendationer för avstängning. Den faktiska avstängningen av åtkomsten (återkallelse av delegeringar, borttagning av OAuth-godkännanden, uteslutning från Teams-kanaler) utförs fortfarande av era team, eller av SYAGA vid ytterligare beställning.
Ersätter detta en informationssäkerhetspolicy eller en fullständig säkerhetsrevision?
Nej. Offboarding Express är en riktad kontroll av en specifik händelse: en anställds avgång. För en fullständig säkerhetspolicy, se PSSI Express. För en heltäckande och löpande M365-revision, se SYAGA Audit-revisionen.
Kan denna kontroll integreras i vår befintliga HR-process?
Ja. I paketen Återkommande eller Skräddarsytt kan kontrollen utlösas vid varje avgångsanmälan som skickas av era HR- eller IT-team, utan ytterligare manuell åtgärd från er sida.

En avgång på gång eller kommande?

Kontakta oss för att få en personlig offert.

Starta min gratis diagnos

Gratis: din poäng + dina avvikelser. Den detaljerade rapporten och intyget: 499 EUR exkl. moms, enbart om du bestämmer dig för det.

contact@syaga.eu
Offboarding Express är ett tekniskt stödverktyg och utgör inte juridisk rådgivning. Efterlevnaden av era avgångsrutiner gentemot GDPR eller era branschspecifika skyldigheter måste godkännas av en juridisk rådgivare.