При приёме сотрудника
- Создайте личную рабочую учётную запись; выдайте только нужные права.
- Включите доступную MFA, закрепите способ восстановления за компанией.
- Запишите оборудование, разрешённые сервисы и ответственного за доступ.
При изменении роли
Сравните новые задачи со старыми правами. Добавление доступа не должно сохранять навсегда права предыдущей должности. Подрядчику задайте срок доступа и конкретную область работ.
Общая административная учётная запись затрудняет понимание, кто внёс изменения. Где возможно, используйте персональные аккаунты и отдельные права управления.
При завершении работы
- Согласуйте время отключения с руководителем и кадровым ответственным.
- Передайте рабочие файлы и владение сервисами разрешённым способом; соблюдайте правила компании и приватность.
- Отзовите доступ к почте, облаку, удалённому подключению, приложениям и физическим ключам.
- Завершите активные сеансы, отзовите токены и смените общие секреты, которые сотрудник знал.
Проверьте результат
Зафиксируйте выполненные действия, исключения и ответственного. Не удаляйте рабочие данные до согласованной передачи и резервного копирования. Не просите личные пароли сотрудника для доступа к его частной почте.
Повторно проверьте доступы при изменении оборудования и состава команды. Чек-лист снижает риск забытых аккаунтов, но не заменяет правила кадрового и юридического хранения.