Att inaktivera ett konto i katalogen (Entra ID / Active Directory) blockerar inloggningen, men inte nödvändigtvis de delegeringar, vidarebefordringsregler, OAuth-applikationer eller Teams-kanalmedlemskap som den anställda hade samlat på sig. Offboarding Express kontrollerar exakt vad som förblir aktivt, bortom katalogen.
Ett inaktiverat konto är inte samma sak som en anställd som är helt avskuren från era system
Att blockera inloggningen i katalogen stoppar den direkta åtkomsten, men de delegeringar denna hade på delade brevlådor eller de vidarebefordringsregler denna hade konfigurerat kan förbli aktiva oberoende av kontot.
En anställd kan ha godkänt tredjepartsapplikationer (kalender, CRM, webbläsartillägg) som behåller åtkomst till företagets data oberoende av dennes användarkonto.
Medlemskap i team, kanaler och tillhörande delade filer består ofta långt efter den sista arbetsdagen, utan att någon varning flaggar det.
Utan systematisk kontroll vid varje avslutad anställning ackumuleras dessa kvarvarande åtkomster år efter år och blir bortglömda ingångspunkter, osynliga från katalogen.
En kontrollmotor med flera kanaler, samma som i SYAGA:s M365-revision, tillämpad på en anställds avgång
Namn på den anställda som slutat (eller är på väg att sluta) och planerat datum för avslutad åtkomst. Ingen installation krävs på kundsidan.
Vår motor avfrågar kanalerna Microsoft Graph, Exchange Online, Teams och Purview för att hitta delegeringar på delade brevlådor, automatiska vidarebefordringsregler, OAuth-godkännanden och medlemskap i Teams-kanaler.
Känsliga identifierare pseudonymiseras innan någon analys sker. Ingen rådata kopieras eller sparas på våra servrar: endast mätresultatet skickas.
Ni får en rapport som listar varje kontrollerat område med dess status (avstängd/aktiv/att kontrollera), samt rekommendationer för att slutgiltigt stänga det som fortfarande är öppet.
En konkret rapport om kontots verkliga åtkomstläge, bortom den status som visas i katalogen
Detaljerad status (avstängd/aktiv/att kontrollera) för vart och ett av de kontrollerade områdena på det aktuella kontot.
Tekniskt spår av den genomförda kontrollen, användbart vid en intern kontroll eller en incident kopplad till ett gammalt konto.
Prioriterad lista över åtgärder att vidta på kundsidan för att slutgiltigt stänga de åtkomster som identifierats som aktiva.
Hantering av åtkomst vid en anställds avgång ingår i vanliga säkerhetsramverk
Lämpliga tekniska och organisatoriska åtgärder för att säkerställa säkerheten för personuppgifter. Den faktiska återkallelsen av åtkomsten för en anställd som slutat bidrar direkt till denna säkerhetsskyldighet.
ANSSI:s (den franska myndighetens) guider för IT-hygien rekommenderar en noggrann hantering av konton och åtkomsträttigheter, inklusive fullständig indragning vid anställdas avgång.
Hanteringen av åtkomsträttigheter under en anställds hela livscykel, inklusive indragning vid anställningens slut, ingår i de organisatoriska kontroller som täcks av standarden.
En systematisk genomgång av kvarvarande åtkomst vid en anställds avgång ingår i ett allmänt arbete med cyberriskhantering, utan att i sig utgöra en specifik regulatorisk skyldighet.
Personlig offert i samtliga fall - inget pris som visas här är fastställt i förväg
En enskild avgång, på begäran
Frekventa avgångar, integrerade i er HR-/IT-process
Flera tenants, dotterbolag, stora volymer
Kontakta oss för att få en personlig offert.
Gratis: din poäng + dina avvikelser. Den detaljerade rapporten och intyget: 499 EUR exkl. moms, enbart om du bestämmer dig för det.
contact@syaga.eu