Een account deactiveren in de directory (Entra ID / Active Directory) blokkeert de aanmelding, maar niet noodzakelijk de delegaties, doorstuurregels, OAuth-applicaties of het lidmaatschap van Teams-kanalen die deze medewerker had opgebouwd. Offboarding Express verifieert precies wat actief blijft, voorbij de directory.
Een gedeactiveerd account is niet hetzelfde als een medewerker volledig afgesneden van uw systemen
De aanmelding in de directory blokkeren stopt de directe toegang, maar de delegaties die hij had op gedeelde postvakken of de doorstuurregels die hij had geconfigureerd kunnen onafhankelijk van het account actief blijven.
Een medewerker heeft mogelijk externe applicaties (agenda, CRM, browserextensies) geautoriseerd die onafhankelijk van zijn gebruikersaccount toegang tot bedrijfsgegevens behouden.
Het lidmaatschap van teams, kanalen en de bijbehorende gedeelde bestanden blijft vaak lang na de laatste werkdag bestaan, zonder dat een waarschuwing dit meldt.
Zonder systematische controle bij elk vertrek stapelen deze resterende toegangen zich jaar na jaar op en worden vergeten toegangspunten, onzichtbaar vanuit de directory.
Een multi-rail verificatiemotor, dezelfde als die van de SYAGA M365-audit, toegepast op het vertrek van een medewerker
Naam van de vertrokken (of vertrekkende) medewerker en geplande datum van toegangsbeeindiging. Geen installatie vereist aan de kant van de klant.
Onze motor bevraagt de rails Microsoft Graph, Exchange Online, Teams en Purview om delegaties op gedeelde postvakken, automatische doorstuurregels, OAuth-toestemmingen en lidmaatschappen van Teams-kanalen terug te vinden.
De gevoelige identificatoren worden gepseudonimiseerd voor elke analyse. Geen enkele ruwe data wordt gekopieerd of bewaard op onze servers: alleen de meting komt terug.
U ontvangt een rapport dat elke geverifieerde zone met zijn status (afgesloten / actief / te verifieren) opsomt, samen met de aanbevelingen om wat nog open staat definitief te sluiten.
Een concreet rapport over de werkelijke staat van de toegangen van een account, voorbij de status weergegeven in de directory
Gedetailleerde status (afgesloten / actief / te verifieren) voor elk van de gecontroleerde zones op het betrokken account.
Technisch spoor van de uitgevoerde verificatie, nuttig bij een interne controle of een incident gekoppeld aan een oud account.
Geprioriteerde lijst van acties uit te voeren aan klantzijde om de als actief geidentificeerde toegangen definitief af te sluiten.
Toegangsbeheer bij het vertrek van een medewerker staat in de gangbare beveiligingsreferentiekaders
Passende technische en organisatorische maatregelen om de beveiliging van persoonsgegevens te waarborgen. Het effectief intrekken van de toegangen van een vertrokken medewerker draagt rechtstreeks bij aan deze beveiligingsverplichting.
De informatiehygienegidsen van het ANSSI (Franse cyberbeveiligingsautoriteit) bevelen een rigoureus beheer van accounts en toegangsrechten aan, inclusief hun volledige intrekking bij het vertrek van medewerkers.
Het beheer van toegangsrechten gedurende de hele levenscyclus van een medewerker, inclusief hun intrekking bij het einde van het contract, maakt deel uit van de organisatorische controls gedekt door de norm.
Een systematische herziening van resterende toegangen bij het vertrek van een medewerker past in een algemene aanpak van cyberrisicobeheer, zonder op zichzelf een specifieke wettelijke verplichting te vormen.
In alle gevallen offerte op maat - geen enkele hier getoonde prijs is vooraf vastgesteld
Een geisoleerd vertrek, op verzoek
Frequente vertrekken, geintegreerd in uw HR/IT-proces
Multi-tenants, filialen, grote volumes
Neem contact met ons op voor een offerte op maat.
Gratis: uw score + uw afwijkingen. Het gedetailleerde rapport en de attestatie: 499 € excl. btw, alleen als u daarvoor kiest.
contact@syaga.eu