USCITA DI UN COLLABORATORE

L'account è disattivato.
I suoi accessi lo sono davvero?

Disattivare un account nella directory (Entra ID / Active Directory) blocca la connessione, ma non necessariamente le deleghe, le regole di inoltro, le applicazioni OAuth o l'appartenenza ai canali Teams che quel dipendente aveva accumulato. Offboarding Express verifica con precisione ciò che resta attivo, oltre la directory.

5
Aree verificate oltre la directory
4
Canali tecnici interrogati
0
Dati grezzi copiati (zero-knowledge)
1
Rapporto di prova per ogni uscita

Il problema

Un account disattivato non è la stessa cosa di un dipendente completamente scollegato dai vostri sistemi

Disattivare l'account non basta

Bloccare la connessione nella directory ferma l'accesso diretto, ma le deleghe detenute su caselle condivise o le regole di inoltro configurate possono restare attive indipendentemente dall'account.

🔐

Le applicazioni OAuth continuano a funzionare

Un dipendente può aver autorizzato applicazioni di terze parti (calendario, CRM, estensioni del browser) che mantengono un accesso ai dati aziendali indipendentemente dal suo account utente.

💬

I canali Teams non si ripuliscono da soli

L'appartenenza a team, canali e ai file condivisi associati persiste spesso a lungo dopo l'ultimo giorno di lavoro, senza che nessun avviso lo segnali.

Il rischio si accumula uscita dopo uscita

Senza un controllo sistematico a ogni uscita, questi accessi residui si accumulano negli anni e diventano punti di ingresso dimenticati, invisibili dalla directory.

La soluzione: Offboarding Express

Un motore di verifica multi-canale, lo stesso dell'audit M365 SYAGA, applicato all'uscita di un collaboratore

1
Fase 1 - Segnalazione

Ci indicate l'account interessato

Nome del dipendente uscito (o in uscita) e data prevista di cessazione dell'accesso. Nessuna installazione richiesta lato cliente.

2
Fase 2 - Interrogazione multi-canale

Ricerca di ogni traccia residua legata all'account

Il nostro motore interroga i canali Microsoft Graph, Exchange Online, Teams e Purview per rintracciare deleghe su caselle condivise, regole di inoltro automatico, consensi OAuth e appartenenze a canali Teams.

3
Fase 3 - Pseudonimizzazione locale

Principio zero-knowledge, come per l'audit M365

Gli identificatori sensibili vengono pseudonimizzati prima di ogni analisi. Nessun dato grezzo viene copiato o conservato sui nostri server: solo la misura viene trasmessa.

4
Fase 4 - Rapporto di prova

Cosa è stato verificato, cosa è stato trovato

Ricevete un rapporto che elenca ogni area verificata con il relativo stato (chiuso / attivo / da verificare), oltre alle raccomandazioni per chiudere definitivamente ciò che resta aperto.

Cosa ricevete

Un rapporto concreto sullo stato reale degli accessi di un account, oltre lo stato mostrato nella directory

📋

Rapporto di controllo dell'uscita

Stato dettagliato (chiuso / attivo / da verificare) per ciascuna delle aree controllate sull'account interessato.

  • Deleghe su caselle condivise
  • Regole di inoltro automatico
  • Consensi OAuth / applicazioni di terze parti
  • Appartenenze ai canali Teams
  • Diritti residui oltre la directory
🔒

Prova di audit datata

Traccia tecnica della verifica effettuata, utile in caso di controllo interno o incidente legato a un vecchio account.

  • Data e ora della verifica
  • Canali interrogati e risultati ottenuti
  • Zero dati grezzi conservati (ZK)
  • Formato utilizzabile per il vostro fascicolo interno

Raccomandazioni di chiusura

Elenco prioritizzato delle azioni da svolgere lato cliente per chiudere definitivamente gli accessi identificati come attivi.

  • Azioni prioritizzate per criticità
  • Riferimento preciso all'oggetto da chiudere
  • Formato HTML + PDF
  • Riutilizzabile per la prossima uscita

Un controllo in linea con le buone pratiche riconosciute

La gestione degli accessi all'uscita di un collaboratore rientra nei consueti riferimenti di sicurezza

RG

GDPR (Art. 32)

Misure tecniche e organizzative adeguate per garantire la sicurezza dei dati personali. La revoca effettiva degli accessi di un dipendente uscito contribuisce direttamente a questo obbligo di sicurezza.

AN

Guida ANSSI - Igiene informatica

Le guide di igiene informatica dell'autorità francese ANSSI raccomandano una gestione rigorosa degli account e dei diritti di accesso, compreso il loro ritiro completo al momento dell'uscita dei collaboratori.

ISO

ISO 27001 - Gestione degli accessi

La gestione dei diritti di accesso lungo tutto il ciclo di vita di un collaboratore, compreso il ritiro alla fine del contratto, fa parte dei controlli organizzativi previsti dalla norma.

GC

Buona pratica di governance cyber

Una revisione sistematica degli accessi residui all'uscita di un collaboratore si inserisce in un approccio generale di gestione dei rischi informatici, senza costituire di per sé un obbligo normativo specifico.

Formule adattate al vostro volume di uscite

Preventivo personalizzato in ogni caso - nessun prezzo qui mostrato è fissato in anticipo

Puntuale

Un'uscita isolata, su richiesta

Preventivo
verifica singola
  • Verifica delle 5 aree controllate
  • Rapporto di prova datato
  • Raccomandazioni di chiusura
  • Formati HTML + PDF
Richiedi un preventivo

Su misura

Multi-tenant, filiali, grandi volumi

Preventivo
secondo il perimetro
  • Tutto Ricorrente +
  • Multi-tenant / multi-filiale
  • Studio di integrazione con il vostro strumento HR
  • Accompagnamento della chiusura lato cliente
Richiedi un preventivo

Domande frequenti

L'account è già disattivato nella directory, perché verificare altro?
Disattivare un account in Entra ID o Active Directory blocca la connessione, ma non necessariamente le deleghe detenute su caselle condivise, le regole di inoltro configurate, i consensi OAuth concessi ad applicazioni di terze parti, o l'appartenenza a canali Teams. Questi elementi restano spesso attivi indipendentemente dallo stato dell'account.
Come avviene la verifica tecnicamente?
Il nostro motore riutilizza la stessa architettura multi-canale dell'audit M365 SYAGA: interrogazione di Microsoft Graph, Exchange Online, Teams e Purview per rintracciare ogni traccia legata all'account interessato. Nessun intervento manuale sul vostro tenant, nessuna installazione.
I miei dati vengono inviati a SYAGA?
No. Come per l'audit M365, il principio applicato è quello dello zero-knowledge: gli identificatori sensibili vengono pseudonimizzati localmente prima di ogni analisi, e nessun dato grezzo viene copiato o conservato sui nostri server.
Cosa fare una volta ricevuto il rapporto?
Il rapporto elenca con precisione gli accessi residui identificati e le relative raccomandazioni di chiusura. La chiusura effettiva degli accessi (revoca delle deleghe, eliminazione dei consensi OAuth, rimozione dai canali Teams) resta effettuata dai vostri team, o da SYAGA su richiesta complementare.
Questo sostituisce una PSSI o un audit di sicurezza completo?
No. Offboarding Express è un controllo mirato su un evento preciso: l'uscita di un collaboratore. Per una politica di sicurezza completa, vedere PSSI Express. Per un audit M365 esaustivo e continuo, vedere l'audit SYAGA Audit.
Può essere integrato nel nostro processo HR esistente?
Sì. Nella formula Ricorrente o Su misura, la verifica può essere attivata a ogni segnalazione di uscita trasmessa dai vostri team HR o IT, senza ulteriore intervento manuale da parte vostra.

Un'uscita in corso o prevista?

Contattateci per ricevere un preventivo personalizzato.

Avvia la mia diagnosi gratuita

Gratis: il vostro punteggio + i vostri scostamenti. Il rapporto dettagliato e l'attestazione: 499 € + IVA, solo se decidete voi.

contact@syaga.eu
Offboarding Express è uno strumento di supporto tecnico e non costituisce un parere legale. La conformità delle vostre procedure di uscita rispetto al GDPR o ai vostri obblighi settoriali deve essere validata da un consulente legale.