Disattivare un account nella directory (Entra ID / Active Directory) blocca la connessione, ma non necessariamente le deleghe, le regole di inoltro, le applicazioni OAuth o l'appartenenza ai canali Teams che quel dipendente aveva accumulato. Offboarding Express verifica con precisione ciò che resta attivo, oltre la directory.
Un account disattivato non è la stessa cosa di un dipendente completamente scollegato dai vostri sistemi
Bloccare la connessione nella directory ferma l'accesso diretto, ma le deleghe detenute su caselle condivise o le regole di inoltro configurate possono restare attive indipendentemente dall'account.
Un dipendente può aver autorizzato applicazioni di terze parti (calendario, CRM, estensioni del browser) che mantengono un accesso ai dati aziendali indipendentemente dal suo account utente.
L'appartenenza a team, canali e ai file condivisi associati persiste spesso a lungo dopo l'ultimo giorno di lavoro, senza che nessun avviso lo segnali.
Senza un controllo sistematico a ogni uscita, questi accessi residui si accumulano negli anni e diventano punti di ingresso dimenticati, invisibili dalla directory.
Un motore di verifica multi-canale, lo stesso dell'audit M365 SYAGA, applicato all'uscita di un collaboratore
Nome del dipendente uscito (o in uscita) e data prevista di cessazione dell'accesso. Nessuna installazione richiesta lato cliente.
Il nostro motore interroga i canali Microsoft Graph, Exchange Online, Teams e Purview per rintracciare deleghe su caselle condivise, regole di inoltro automatico, consensi OAuth e appartenenze a canali Teams.
Gli identificatori sensibili vengono pseudonimizzati prima di ogni analisi. Nessun dato grezzo viene copiato o conservato sui nostri server: solo la misura viene trasmessa.
Ricevete un rapporto che elenca ogni area verificata con il relativo stato (chiuso / attivo / da verificare), oltre alle raccomandazioni per chiudere definitivamente ciò che resta aperto.
Un rapporto concreto sullo stato reale degli accessi di un account, oltre lo stato mostrato nella directory
Stato dettagliato (chiuso / attivo / da verificare) per ciascuna delle aree controllate sull'account interessato.
Traccia tecnica della verifica effettuata, utile in caso di controllo interno o incidente legato a un vecchio account.
Elenco prioritizzato delle azioni da svolgere lato cliente per chiudere definitivamente gli accessi identificati come attivi.
La gestione degli accessi all'uscita di un collaboratore rientra nei consueti riferimenti di sicurezza
Misure tecniche e organizzative adeguate per garantire la sicurezza dei dati personali. La revoca effettiva degli accessi di un dipendente uscito contribuisce direttamente a questo obbligo di sicurezza.
Le guide di igiene informatica dell'autorità francese ANSSI raccomandano una gestione rigorosa degli account e dei diritti di accesso, compreso il loro ritiro completo al momento dell'uscita dei collaboratori.
La gestione dei diritti di accesso lungo tutto il ciclo di vita di un collaboratore, compreso il ritiro alla fine del contratto, fa parte dei controlli organizzativi previsti dalla norma.
Una revisione sistematica degli accessi residui all'uscita di un collaboratore si inserisce in un approccio generale di gestione dei rischi informatici, senza costituire di per sé un obbligo normativo specifico.
Preventivo personalizzato in ogni caso - nessun prezzo qui mostrato è fissato in anticipo
Un'uscita isolata, su richiesta
Uscite frequenti, integrate nel vostro processo HR/IT
Multi-tenant, filiali, grandi volumi
Contattateci per ricevere un preventivo personalizzato.
Gratis: il vostro punteggio + i vostri scostamenti. Il rapporto dettagliato e l'attestazione: 499 € + IVA, solo se decidete voi.
contact@syaga.eu