Ce trebuie pregătit înainte de prima zi

Managerul direct trebuie să transmită rolul, data de început, locația și aplicațiile necesare. Echipa IT poate apoi crea conturile, aloca licențele și pregăti dispozitivul după un standard cunoscut.

Cererea făcută în ultima clipă produce conturi provizorii, parole transmise necontrolat și acces mai larg decât este necesar.

  • Cont de identitate și e-mail
  • Grupuri și permisiuni după rol
  • Laptop, accesorii și inventar semnat
  • MFA, actualizări și protecție endpoint

Cum se acordă accesul

Accesul trebuie aprobat de proprietarul procesului sau al datelor, nu doar de IT. Echipa tehnică implementează decizia și păstrează dovada.

Folosește grupuri și profiluri standard pentru rolurile recurente. Excepțiile trebuie să aibă un motiv și o dată de revizuire.

  • Cine solicită și cine aprobă
  • Ce rol sau grup primește utilizatorul
  • Acces temporar pentru proiecte
  • Canal separat pentru drepturi administrative

Ce se întâmplă când rolul se schimbă

Promovarea sau mutarea într-o altă echipă adaugă adesea acces nou, dar cel vechi rămâne. În timp, utilizatorii ajung să vadă mai multe date decât au nevoie.

Tratează schimbarea rolului ca pe un onboarding și un offboarding parțial: adaugă drepturile noi și elimină-le pe cele care nu mai sunt justificate.

Plecarea unui angajat fără conturi uitate

Data și ora blocării trebuie stabilite împreună cu managementul. După blocare, sesiunile active se închid, dispozitivele sunt recuperate, iar datele sunt transferate persoanei desemnate.

Nu șterge automat contul. Păstrarea e-mailului și a documentelor trebuie să respecte regulile interne și cerințele companiei. La final, retrage accesul din aplicațiile externe și verifică echipamentele returnate.