При приёме сотрудника

  • Создайте личную рабочую учётную запись; выдайте только нужные права.
  • Включите доступную MFA, закрепите способ восстановления за компанией.
  • Запишите оборудование, разрешённые сервисы и ответственного за доступ.

При изменении роли

Сравните новые задачи со старыми правами. Добавление доступа не должно сохранять навсегда права предыдущей должности. Подрядчику задайте срок доступа и конкретную область работ.

Общая административная учётная запись затрудняет понимание, кто внёс изменения. Где возможно, используйте персональные аккаунты и отдельные права управления.

Схема: При изменении роли
1 — персональная учётная запись; 2 — права по роли; 3 — передача рабочих данных; 4 — отзыв доступов и сеансов. Рабочие данные не удаляют до согласованной передачи.

При завершении работы

  1. Согласуйте время отключения с руководителем и кадровым ответственным.
  2. Передайте рабочие файлы и владение сервисами разрешённым способом; соблюдайте правила компании и приватность.
  3. Отзовите доступ к почте, облаку, удалённому подключению, приложениям и физическим ключам.
  4. Завершите активные сеансы, отзовите токены и смените общие секреты, которые сотрудник знал.

Проверьте результат

Зафиксируйте выполненные действия, исключения и ответственного. Не удаляйте рабочие данные до согласованной передачи и резервного копирования. Не просите личные пароли сотрудника для доступа к его частной почте.

Повторно проверьте доступы при изменении оборудования и состава команды. Чек-лист снижает риск забытых аккаунтов, но не заменяет правила кадрового и юридического хранения.

Как вести список IT-оборудования

Документация и источники