Onemogočenje računa v imeniku (Entra ID / Active Directory) blokira prijavo, vendar ne nujno tudi pooblastil, pravil za posredovanje, aplikacij OAuth ali članstva v kanalih Teams, ki jih je ta zaposleni nakopičil. Offboarding Express natančno preveri, kaj ostaja aktivno, onkraj imenika.
Onemogočen račun ni isto kot zaposleni, popolnoma odrezan od vaših sistemov
Blokiranje prijave v imeniku ustavi neposreden dostop, vendar pooblastila, ki jih je imel na skupnih predalih, ali pravila za posredovanje, ki jih je nastavil, lahko ostanejo aktivna neodvisno od računa.
Zaposleni je morda odobril aplikacije tretjih oseb (koledar, CRM, razširitve brskalnika), ki ohranjajo dostop do podatkov podjetja neodvisno od njegovega uporabniškega računa.
Članstvo v ekipah, kanalih in povezanih skupnih datotekah pogosto obstaja še dolgo po zadnjem delovnem dnevu, ne da bi kakršno koli opozorilo to sporočilo.
Brez sistematičnega nadzora ob vsakem odhodu se ti preostali dostopi skozi leta kopičijo in postanejo pozabljene vstopne točke, nevidne z vidika imenika.
Motor preverjanja po več kanalih, enak tistemu pri reviziji M365 SYAGA, uporabljen za odhod sodelavca
Ime odhajajočega (ali že odhajajočega) zaposlenega in predviden datum prenehanja dostopa. Na strani stranke ni potrebna nobena namestitev.
Naš motor poizveduje po kanalih Microsoft Graph, Exchange Online, Teams in Purview, da najde pooblastila na skupnih predalih, pravila samodejnega posredovanja, soglasja OAuth in članstva v kanalih Teams.
Občutljivi identifikatorji so psevdonimizirani pred vsako analizo. Noben surov podatek ni kopiran ali shranjen na naših strežnikih: vrne se le meritev.
Prejmete poročilo, ki navaja vsako preverjeno območje z njegovim statusom (odrezano / aktivno / za preverjanje), ter priporočila za dokončno zaprtje tega, kar ostaja odprto.
Konkretno poročilo o dejanskem stanju dostopov računa, onkraj statusa, prikazanega v imeniku
Podroben status (odrezano / aktivno / za preverjanje) za vsako od preverjenih območij na zadevnem računu.
Tehnična sled izvedenega preverjanja, koristna v primeru notranjega nadzora ali incidenta, povezanega s starim računom.
Razvrščen seznam ukrepov, ki jih je treba izvesti na strani stranke za dokončno zaprtje dostopov, prepoznanih kot aktivnih.
Upravljanje dostopov ob odhodu sodelavca je zajeto v običajnih varnostnih okvirih
Ustrezni tehnični in organizacijski ukrepi za zagotavljanje varnosti osebnih podatkov. Dejanski preklic dostopov odhajajočega zaposlenega neposredno prispeva k tej varnostni obveznosti.
Vodniki informacijske higiene ANSSI priporočajo strogo upravljanje računov in dostopnih pravic, vključno z njihovim popolnim odvzemom ob odhodu sodelavcev.
Upravljanje dostopnih pravic skozi celoten življenjski cikel sodelavca, vključno z njihovim odvzemom ob koncu pogodbe, je del organizacijskih kontrol, ki jih pokriva standard.
Sistematičen pregled preostalih dostopov ob odhodu sodelavca se umešča v splošen postopek obvladovanja kibernetskih tveganj, ne da bi sam po sebi predstavljal posebno regulativno obveznost.
V vsakem primeru prilagojena ponudba - nobena tukaj prikazana cena ni vnaprej določena
Posamezen odhod, na zahtevo
Pogosti odhodi, vključeni v vaš kadrovski/IT proces
Več najemnikov, podružnice, veliki obsegi
Kontaktirajte nas za prilagojeno ponudbo.
Brezplačno: vaš rezultat + vaša odstopanja. Podrobno poročilo in potrdilo: 499 EUR brez DDV, samo če se tako odločite.
contact@syaga.eu