Dezaktywacja konta w katalogu (Entra ID / Active Directory) blokuje logowanie, ale niekoniecznie delegacje, reguły przekazywania, aplikacje OAuth czy przynależność do kanałów Teams, które ten pracownik zgromadził. Offboarding Express weryfikuje precyzyjnie, co pozostaje aktywne, poza katalogiem.
Dezaktywowane konto to nie to samo co pracownik całkowicie odcięty od Twoich systemów
Zablokowanie logowania w katalogu zatrzymuje bezpośredni dostęp, ale delegacje, które posiadał na współdzielonych skrzynkach, lub reguły przekazywania, które skonfigurował, mogą pozostać aktywne niezależnie od konta.
Pracownik mógł autoryzować aplikacje zewnętrzne (kalendarz, CRM, rozszerzenia przeglądarki), które zachowują dostęp do danych firmy niezależnie od jego konta użytkownika.
Przynależność do zespołów, kanałów i powiązanych plików współdzielonych utrzymuje się często długo po ostatnim dniu pracy, bez żadnego alertu na ten temat.
Bez systematycznej kontroli przy każdym odejściu, te rezydualne dostępy piętrzą się przez lata i stają się zapomnianymi punktami wejścia, niewidocznymi z poziomu katalogu.
Silnik weryfikacji wielokanałowej, ten sam co w audycie M365 SYAGA, zastosowany do odejścia pracownika
Imię i nazwisko odchodzącego (lub odchodzącego wkrótce) pracownika oraz planowaną datę zakończenia dostępu. Żadna instalacja nie jest wymagana po stronie klienta.
Nasz silnik odpytuje kanały Microsoft Graph, Exchange Online, Teams i Purview, aby odnaleźć delegacje na współdzielonych skrzynkach, reguły automatycznego przekazywania, zgody OAuth i przynależności do kanałów Teams.
Wrażliwe identyfikatory są pseudonimizowane przed jakąkolwiek analizą. Żadne surowe dane nie są kopiowane ani przechowywane na naszych serwerach: przekazywany jest tylko wynik pomiaru.
Otrzymujesz raport wymieniający każdy zweryfikowany obszar wraz ze statusem (odcięty / aktywny / do weryfikacji), a także rekomendacje, by ostatecznie zamknąć to, co pozostaje otwarte.
Konkretny raport o rzeczywistym stanie dostępów konta, poza statusem wyświetlanym w katalogu
Szczegółowy status (odcięty / aktywny / do weryfikacji) dla każdego skontrolowanego obszaru na objętym koncie.
Techniczny ślad przeprowadzonej weryfikacji, przydatny w razie kontroli wewnętrznej lub incydentu związanego z byłym kontem.
Uszeregowana lista działań do wykonania po stronie klienta, aby ostatecznie odciąć dostępy zidentyfikowane jako aktywne.
Zarządzanie dostępami przy odejściu pracownika figuruje w standardowych normach bezpieczeństwa
Odpowiednie środki techniczne i organizacyjne zapewniające bezpieczeństwo danych osobowych. Skuteczne odwołanie dostępów odchodzącego pracownika przyczynia się bezpośrednio do tego obowiązku bezpieczeństwa.
Przewodniki higieny informatycznej ANSSI (francuska agencja ds. cyberbezpieczeństwa) zalecają rygorystyczne zarządzanie kontami i uprawnieniami dostępu, w tym ich pełne wycofanie przy odejściach pracowników.
Zarządzanie uprawnieniami dostępu przez cały cykl życia pracownika, w tym ich wycofanie na koniec umowy, jest częścią kontroli organizacyjnych objętych normą.
Systematyczny przegląd rezydualnych dostępów przy odejściu pracownika wpisuje się w ogólne podejście zarządzania ryzykiem cyber, nie stanowiąc samodzielnie konkretnego obowiązku regulacyjnego.
Zawsze spersonalizowana wycena - żadna z podanych tu cen nie jest ustalona z góry
Pojedyncze odejście, na życzenie
Częste odejścia, zintegrowane z Twoim procesem HR/IT
Wiele tenantów, filie, duże wolumeny
Skontaktuj się z nami, aby otrzymać spersonalizowaną wycenę.
Bezpłatnie: Państwa wynik i odstępstwa. Szczegółowy raport i poświadczenie: 499 € netto, wyłącznie jeśli Państwo o tym zdecydują.
contact@syaga.eu