SAÍDA DE UM COLABORADOR

A conta está desativada.
Os seus acessos ficam mesmo?

Desativar uma conta no diretório (Entra ID / Active Directory) bloqueia a ligação, mas não necessariamente as delegações, as regras de reencaminhamento, as aplicações OAuth ou a pertença aos canais Teams que esse trabalhador tinha acumulado. O Offboarding Express verifica precisamente o que continua ativo, para além do diretório.

5
Zonas verificadas fora do diretório
4
Canais técnicos interrogados
0
Dados brutos copiados (zero-knowledge)
1
Relatório de prova por saída

O problema

Uma conta desativada não é o mesmo que um trabalhador totalmente desligado dos seus sistemas

Desativar a conta não basta

Bloquear a ligação no diretório interrompe o acesso direto, mas as delegações que detinha sobre caixas partilhadas ou as regras de reencaminhamento que tinha configurado podem continuar ativas independentemente da conta.

🔐

As aplicações OAuth continuam a funcionar

Um trabalhador pode ter autorizado aplicações terceiras (calendário, CRM, extensões de navegador) que mantêm um acesso aos dados da empresa independentemente da sua conta de utilizador.

💬

Os canais Teams não se limpam sozinhos

A pertença a equipas, canais e aos ficheiros partilhados associados persiste muitas vezes bem depois do último dia de trabalho, sem que qualquer alerta o sinalize.

O risco acumula-se saída após saída

Sem um controlo sistemático a cada saída, estes acessos residuais acumulam-se ao longo dos anos e tornam-se pontos de entrada esquecidos, invisíveis a partir do diretório.

A solução: Offboarding Express

Um motor de verificação multi-canal, o mesmo da auditoria M365 SYAGA, aplicado à saída de um colaborador

1
Etapa 1 - Sinalização

Indica-nos a conta em causa

Nome do trabalhador que saiu (ou em processo de saída) e data de cessação de acesso prevista. Nenhuma instalação é exigida do lado do cliente.

2
Etapa 2 - Interrogação multi-canal

Procura de qualquer vestígio residual ligado à conta

O nosso motor interroga os canais Microsoft Graph, Exchange Online, Teams e Purview para encontrar delegações em caixas partilhadas, regras de reencaminhamento automático, consentimentos OAuth e pertenças a canais Teams.

3
Etapa 3 - Pseudonimização local

Princípio zero-knowledge, tal como na auditoria M365

Os identificadores sensíveis são pseudonimizados antes de qualquer análise. Nenhum dado bruto é copiado ou conservado nos nossos servidores: apenas a medida é transmitida.

4
Etapa 4 - Relatório de prova

O que foi verificado, o que foi encontrado

Recebe um relatório que lista cada zona verificada com o seu estado (cortado / ativo / a verificar), bem como as recomendações para fechar definitivamente o que ainda está aberto.

O que recebe

Um relatório concreto sobre o estado real dos acessos de uma conta, para além do estado apresentado no diretório

📋

Relatório de controlo de saída

Estado detalhado (cortado / ativo / a verificar) para cada uma das zonas controladas na conta em causa.

  • Delegações em caixas partilhadas
  • Regras de reencaminhamento automático
  • Consentimentos OAuth / aplicações terceiras
  • Pertenças aos canais Teams
  • Direitos residuais para além do diretório
🔒

Prova de auditoria datada

Vestígio técnico da verificação efetuada, útil em caso de controlo interno ou de incidente ligado a uma conta antiga.

  • Data e hora da verificação
  • Canais interrogados e resultados obtidos
  • Zero dados brutos conservados (ZK)
  • Formato utilizável para o seu dossiê interno

Recomendações de encerramento

Lista priorizada das ações a realizar do lado do cliente para cortar definitivamente os acessos identificados como ativos.

  • Ações priorizadas por criticidade
  • Referência precisa ao objeto a cortar
  • Formato HTML + PDF
  • Reutilizável para a próxima saída

Um controlo que se insere nas boas práticas reconhecidas

A gestão dos acessos na saída de um colaborador figura nos referenciais de segurança habituais

RG

RGPD (Art. 32)

Medidas técnicas e organizativas adequadas para garantir a segurança dos dados pessoais. A revogação efetiva dos acessos de um trabalhador que saiu contribui diretamente para esta obrigação de segurança.

AN

Guia ANSSI - Higiene informática (autoridade francesa)

Os guias de higiene informática da ANSSI recomendam uma gestão rigorosa das contas e dos direitos de acesso, incluindo a sua remoção completa nas saídas de colaboradores.

ISO

ISO 27001 - Gestão de acessos

A gestão dos direitos de acesso ao longo de todo o ciclo de vida de um colaborador, incluindo a sua remoção no final do contrato, faz parte dos controlos organizativos cobertos pela norma.

N2

Boa prática de governação cibernética

Uma revisão sistemática dos acessos residuais na saída de um colaborador insere-se numa abordagem geral de gestão de riscos cibernéticos, sem constituir por si só uma obrigação regulamentar específica.

Opções adaptadas ao seu volume de saídas

Orçamento personalizado em todos os casos - nenhum preço aqui apresentado está fixado antecipadamente

Pontual

Uma saída isolada, mediante pedido

Orçamento
verificação única
  • Verificação das 5 zonas controladas
  • Relatório de prova datado
  • Recomendações de encerramento
  • Formatos HTML + PDF
Pedir orçamento

À medida

Multi-tenants, filiais, grandes volumes

Orçamento
consoante o âmbito
  • Tudo do Recorrente +
  • Multi-tenant / multi-filial
  • Estudo de integração com a sua ferramenta de RH
  • Acompanhamento do encerramento do lado do cliente
Pedir orçamento

Perguntas frequentes

A conta já está desativada no diretório, porque verificar outra coisa?
Desativar uma conta no Entra ID ou Active Directory bloqueia a ligação, mas não necessariamente as delegações que detinha sobre caixas partilhadas, as regras de reencaminhamento que tinha configurado, os consentimentos OAuth que deu a aplicações terceiras, ou a sua pertença a canais Teams. Estes elementos continuam frequentemente ativos independentemente do estado da conta.
Como se processa a verificação tecnicamente?
O nosso motor reutiliza a mesma arquitetura multi-canal da auditoria M365 SYAGA: interrogação do Microsoft Graph, Exchange Online, Teams e Purview para encontrar qualquer vestígio ligado à conta em causa. Nenhuma intervenção manual no seu tenant, nenhuma instalação.
Os meus dados são enviados para a SYAGA?
Não. Tal como na auditoria M365, o princípio aplicado é o do zero-knowledge: os identificadores sensíveis são pseudonimizados localmente antes de qualquer análise, e nenhum dado bruto é copiado ou conservado nos nossos servidores.
O que fazer depois de receber o relatório?
O relatório lista precisamente os acessos residuais identificados e as recomendações de encerramento associadas. O corte efetivo dos acessos (revogação das delegações, supressão dos consentimentos OAuth, remoção dos canais Teams) continua a ser realizado pelas suas equipas, ou pela SYAGA mediante pedido complementar.
Isto substitui uma PSSI ou uma auditoria de segurança completa?
Não. Offboarding Express é um controlo direcionado a um evento preciso: a saída de um colaborador. Para uma política de segurança completa, ver PSSI Express. Para uma auditoria M365 exaustiva e contínua, ver a auditoria SYAGA Audit.
É possível integrar este controlo no nosso processo de RH existente?
Sim. Na opção Recorrente ou À medida, a verificação pode ser desencadeada a cada sinalização de saída transmitida pelas suas equipas de RH ou TI, sem intervenção manual adicional da sua parte.

Uma saída em curso ou prevista?

Contacte-nos para receber um orçamento personalizado.

Iniciar o meu diagnóstico gratuito

Gratuito: o seu score + os seus desvios. O relatório detalhado e a certificação: 499 € + IVA, apenas se assim o decidir.

contact@syaga.eu
Offboarding Express é uma ferramenta de apoio técnico e não constitui um parecer jurídico. A conformidade dos seus procedimentos de saída face ao RGPD ou às suas obrigações setoriais deve ser validada por um advogado.