PLECAREA UNUI ANGAJAT

Contul este dezactivat.
Sunt cu adevărat oprite accesurile sale?

Dezactivarea unui cont în director (Entra ID / Active Directory) blochează conectarea, dar nu neapărat delegațiile, regulile de redirecționare, aplicațiile OAuth sau apartenența la canalele Teams pe care acest angajat le acumulase. Offboarding Express verifică precis ce rămâne activ, dincolo de director.

5
Zone verificate în afara directorului
4
Rail-uri tehnice interogate
0
Date brute copiate (zero-knowledge)
1
Raport de dovadă per plecare

Problema

Un cont dezactivat nu este același lucru cu un angajat complet deconectat de sistemele dumneavoastră

Dezactivarea contului nu este suficientă

Blocarea conectării în director oprește accesul direct, dar delegațiile pe care le deținea asupra căsuțelor partajate sau regulile de redirecționare pe care le configurase pot rămâne active independent de cont.

🔐

Aplicațiile OAuth continuă să funcționeze

Un angajat a putut autoriza aplicații terțe (calendar, CRM, extensii de browser) care păstrează un acces la datele companiei independent de contul său de utilizator.

💬

Canalele Teams nu se curăță singure

Apartenența la echipe, canale și fișierele partajate asociate persistă adesea mult după ultima zi de muncă, fără ca vreo alertă să o semnaleze.

Riscul se acumulează plecare după plecare

Fără un control sistematic la fiecare plecare, aceste accesuri reziduale se acumulează de-a lungul anilor și devin puncte de intrare uitate, invizibile din director.

Soluția: Offboarding Express

Un motor de verificare multi-rail, același ca cel al auditului M365 SYAGA, aplicat plecării unui angajat

1
Etapa 1 - Semnalare

Ne indicați contul vizat

Numele angajatului plecat (sau în curs de plecare) și data prevăzută de încetare a accesului. Nicio instalare nu este necesară din partea clientului.

2
Etapa 2 - Interogare multi-rail

Căutarea oricărei urme reziduale legate de cont

Motorul nostru interoghează rail-urile Microsoft Graph, Exchange Online, Teams și Purview pentru a regăsi delegații pe căsuțe partajate, reguli de redirecționare automată, consimțăminte OAuth și apartenențe la canale Teams.

3
Etapa 3 - Pseudonimizare locală

Principiu zero-knowledge, ca pentru auditul M365

Identificatorii sensibili sunt pseudonimizați înainte de orice analiză. Nicio dată brută nu este copiată sau păstrată pe serverele noastre: doar măsura urcă.

4
Etapa 4 - Raport de dovadă

Ce a fost verificat, ce a fost găsit

Primiți un raport care listează fiecare zonă verificată cu statutul său (oprit / activ / de verificat), precum și recomandările pentru a închide definitiv ceea ce rămâne deschis.

Ce primiți

Un raport concret privind starea reală a accesurilor unui cont, dincolo de statutul afișat în director

📋

Raport de control al plecării

Status detaliat (oprit / activ / de verificat) pentru fiecare dintre zonele controlate pe contul vizat.

  • Delegații pe căsuțe partajate
  • Reguli de redirecționare automată
  • Consimțăminte OAuth / aplicații terțe
  • Apartenențe la canalele Teams
  • Drepturi reziduale dincolo de director
🔒

Dovadă de audit datată

Urmă tehnică a verificării efectuate, utilă în caz de control intern sau incident legat de un fost cont.

  • Datarea verificării
  • Rail-uri interogate și rezultate obținute
  • Zero date brute păstrate (ZK)
  • Format utilizabil pentru dosarul dumneavoastră intern

Recomandări de închidere

Listă prioritizată a acțiunilor de întreprins din partea clientului pentru a opri definitiv accesurile identificate ca active.

  • Acțiuni prioritizate pe criticitate
  • Referință precisă la obiectul de oprit
  • Format HTML + PDF
  • Reutilizabil pentru următoarea plecare

Un control care se înscrie în bunele practici recunoscute

Gestionarea accesurilor la plecarea unui angajat figurează în referențialele de securitate uzuale

RG

RGPD (Art. 32)

Măsuri tehnice și organizatorice adecvate pentru a asigura securitatea datelor cu caracter personal. Revocarea efectivă a accesurilor unui angajat plecat participă direct la această obligație de securitate.

AN

Ghid ANSSI - Igienă informatică (autoritate franceză)

Ghidurile de igienă informatică ale ANSSI recomandă o gestionare riguroasă a conturilor și a drepturilor de acces, inclusiv retragerea lor completă la plecarea angajaților.

ISO

ISO 27001 - Gestionarea accesurilor

Gestionarea drepturilor de acces pe tot parcursul ciclului de viață al unui angajat, inclusiv retragerea lor la sfârșitul contractului, face parte din controalele organizatorice acoperite de standard.

N2

Bună practică de guvernanță cyber

O revizuire sistematică a accesurilor reziduale la plecarea unui angajat se înscrie într-un demers general de gestionare a riscurilor cyber, fără a constitui în sine o obligație reglementară specifică.

Formule adaptate volumului dumneavoastră de plecări

Ofertă personalizată în toate cazurile - niciun preț afișat aici nu este stabilit dinainte

Punctual

O plecare izolată, la cerere

Ofertă
verificare unică
  • Verificarea celor 5 zone controlate
  • Raport de dovadă datat
  • Recomandări de închidere
  • Formate HTML + PDF
Solicitați o ofertă

La comandă

Multi-tenant, filiale, volume mari

Ofertă
în funcție de perimetru
  • Tot pachetul Recurent +
  • Multi-tenant / multi-filială
  • Studiu de integrare cu instrumentul dumneavoastră HR
  • Însoțire pentru închiderea din partea clientului
Solicitați o ofertă

Întrebări frecvente

Contul este deja dezactivat în director, de ce să verific altceva?
Dezactivarea unui cont în Entra ID sau Active Directory blochează conectarea, dar nu neapărat delegațiile pe care le deținea asupra căsuțelor partajate, regulile de redirecționare pe care le configurase, consimțămintele OAuth pe care le-a acordat aplicațiilor terțe, sau apartenența sa la canalele Teams. Aceste elemente rămân adesea active independent de statutul contului.
Cum se desfășoară verificarea din punct de vedere tehnic?
Motorul nostru reutilizează aceeași arhitectură multi-rail ca auditul M365 SYAGA: interogarea Microsoft Graph, Exchange Online, Teams și Purview pentru a regăsi orice urmă legată de contul vizat. Nicio intervenție manuală pe tenantul dumneavoastră, nicio instalare.
Datele mele sunt trimise către SYAGA?
Nu. Ca și pentru auditul M365, principiul aplicat este cel al zero-knowledge: identificatorii sensibili sunt pseudonimizați local înainte de orice analiză, și nicio dată brută nu este copiată sau păstrată pe serverele noastre.
Ce facem odată ce raportul este primit?
Raportul listează precis accesurile reziduale identificate și recomandările de închidere asociate. Oprirea efectivă a accesurilor (revocarea delegațiilor, ștergerea consimțămintelor OAuth, retragerea din canalele Teams) rămâne realizată de echipele dumneavoastră, sau de SYAGA la cerere suplimentară.
Aceasta înlocuiește o PSSI sau un audit de securitate complet?
Nu. Offboarding Express este un control țintit pe un eveniment precis: plecarea unui angajat. Pentru o politică de securitate completă, vedeți PSSI Express. Pentru un audit M365 exhaustiv și continuu, vedeți auditul SYAGA Audit.
Putem integra acest control în procesul nostru HR existent?
Da. În formula Recurent sau La comandă, verificarea poate fi declanșată la fiecare semnalare de plecare transmisă de echipele dumneavoastră HR sau IT, fără intervenție manuală suplimentară din partea dumneavoastră.

O plecare în curs sau viitoare?

Contactați-ne pentru a primi o ofertă personalizată.

Porniți diagnosticul meu gratuit

Gratuit: scorul dumneavoastră + abaterile dumneavoastră. Raportul detaliat și atestarea: 499 € fără TVA, doar dacă decideți.

contact@syaga.eu
Offboarding Express este un instrument de asistență tehnică și nu constituie un aviz juridic. Conformitatea procedurilor dumneavoastră de plecare în raport cu RGPD sau cu obligațiile dumneavoastră sectoriale trebuie validată de un consilier juridic.