Bilkomsis rehberleri
İşten ayrılan çalışanın hesapları ve şirket verileri nasıl yönetilir?
Bir çalışan ayrıldığında erişimlerin kapatılması ile işin başka birine devredilmesi aynı plan içinde yürütülmelidir. Hesabı hemen silmek ihtiyaç duyulan dosyaların kaybına yol açabilir; hesabı belirsiz süreyle açık bırakmak ise erişim riskini sürdürür. İşlemlerin zamanı ve sorumluları, ayrılık bilgisini yetkili ekipten alan kişilerce belirlenmelidir.
Tek bir kapanış kaydı oluşturun
İnsan kaynakları veya yetkili yönetici; ayrılış zamanını, erişim kesme zamanını, iş devrini alacak kişiyi ve cihaz teslimini bildirsin. IT ekibi bu kayıt üzerinden çalışsın. Ani ayrılık ile önceden planlanan devir süreci aynı sırayı gerektirmeyebilir; erişimlerin hangi anda kapatılacağı açık olmalıdır.
Başlangıç listesine şunları ekleyin:
- E-posta, bulut uygulamaları ve uzaktan erişim hesapları.
- Bilgisayar, telefon, güvenlik anahtarı ve diğer şirket varlıkları.
- Departman dosyaları, proje alanları ve ekip sahiplikleri.
- Şirket adına kullanılan dış platformlar ve tedarikçi portalları.
- Çalışana bağlı otomasyonlar, bildirimler ve uygulama bağlantıları.
Erişimi kesmekle veriyi silmeyi ayırın
Microsoft 365 ortamında oturum açmayı engelleme, veri devri, cihaz işlemleri ve lisans kaldırma birbirinden ayrı adımlardır. Microsoft’un eski çalışanın erişimini kaldırma rehberi, bu işlemlerin birlikte planlanmasını açıklar. Lisans kaldırmayı tek başına bütün erişimlerin sonlandırılması olarak değerlendirmeyin.
Yetkili teknik ekip, mevcut oturumları ve ilgili uygulama erişimlerini de incelemelidir. Şirket dışındaki uygulamaların hesabı ayrıca yönetiliyorsa bunlar ayrı kapatılmalıdır. Bir parola değişikliğinin bütün uygulamalardaki erişimi aynı anda bitirdiğini varsaymayın.
İş verisini sorumlusuna devredin
| Devir konusu | Kayda geçirilecek karar |
|---|---|
| Devam eden müşteri yazışmaları | İşi devralan kişi ve erişim kapsamı |
| Proje dosyaları | Dosyaların bulunduğu alan ve yeni iş sahibi |
| Ekip veya site sahipliği | Yönetimi devralacak yetkili |
| Otomasyon ve bildirimler | Kişisel hesaba bağımlılığın giderilmesi |
| Cihazlar | Teslim alan kişi ve yeniden kullanım öncesi işlem |
Veri devri için erişimi gereken kişilerle sınırlayın. Eski çalışanın parolasını devralan kişiye vermek yerine yetkilendirilmiş erişim yöntemlerini değerlendirin. Saklanacak verileri, sürelerini ve silme kararını kurumun ilgili sorumlularıyla netleştirin; bütün verilere tek bir varsayılan süre uygulamayın.
Cihaz işlemini teslim durumuna göre planlayın
Şirket cihazının iadesini envanter kaydıyla eşleştirin. Kişisel cihaz söz konusuysa kurumsal verinin kapsamını ve uygulanacak işlemin etkisini doğrulamadan tüm cihazı silmeyin. Kullanılan yönetim çözümü, cihazın kayıt biçimi ve kurum politikası hangi seçeneklerin uygun olduğunu etkiler.
Örneğin varsayımsal bir proje yöneticisi ayrılırken dosyaları devredilmiş olsa bile müşteri portalının sahibi veya bir otomasyonun çalıştırıcısı olarak kalabilir. Kapanış kontrolü, yalnızca e-posta hesabını incelemekle sınırlı olmamalıdır.
İşlemi kanıtla kapatın
Tamamlanan adımları tarih, uygulayan kişi ve kontrol sonucu ile kaydedin. Açık kalan üçüncü taraf taleplerine sorumlu atayın. Lisans kararını veri devrinden sonra değerlendirmek için lisans yenileme kontrol rehberimizi kullanabilirsiniz.
IT destek ve yönetim hizmetimiz kapsamında çalışan giriş-çıkış süreçlerinizi değerlendirebiliriz.
