Pular para o conteúdo
Segurança Gerenciada · Caso de uso

O crachá foi devolvido na portaria. A senha do sistema financeiro continua funcionando de casa.

Quando alguém deixa a empresa, o RH encerra o contrato em um dia. Os acessos espalhados por e-mail, sistemas em nuvem, pastas compartilhadas e conexão remota podem durar meses. Transformamos a saída em procedimento com responsável, prazo e registro.

Retirada no dia da saída
Inventário de acessos
Registro para auditoria

Como o risco aparece

Ninguém esquece de desligar o acesso de propósito. Ele fica aberto porque ninguém sabe que existe.

O acesso de uma pessoa se acumula ao longo dos anos: o sistema que ela pediu num projeto, a pasta que herdou de um colega, o aplicativo em nuvem que a área contratou por conta própria. Na saída, o TI desliga o que conhece. O restante continua valendo.

A conta de e-mail é bloqueada, mas o login do sistema em nuvem usado pelo comercial era separado, e o ex-vendedor segue vendo a carteira de clientes do celular.

Uma senha compartilhada do banco, do portal da prefeitura ou do fornecedor continua a mesma depois que três pessoas que a conheciam foram embora.

O RH comunica a saída por mensagem ao gestor, que esquece de avisar o TI, e ninguém percebe até a auditoria listar contas ativas de quem saiu no ano anterior.

O ex-funcionário tinha permissão de administrador num servidor para resolver um problema antigo, e ninguém lembrava que ela existia.

O prestador terminou o contrato, mas a conexão remota criada para ele continua configurada e aceita a mesma credencial.

O que operamos para a saída fechar tudo

Quatro rotinas que ligam o desligamento do RH ao desligamento da tecnologia, e que continuam funcionando depois que a implantação termina.

Inventário de quem acessa o quê

Levantamos contas em cada sistema, pastas com permissão individual, senhas compartilhadas, acessos remotos e aplicativos em nuvem contratados fora do TI. O resultado é uma lista por pessoa, que passa a ser mantida, e não refeita a cada saída.

Conta por sistemaAplicativo fora do TISenha compartilhada mapeada

Identidade central como porta única

Sempre que o sistema permite, o login passa a depender da identidade corporativa da pessoa, com verificação em dois fatores. Desligar essa identidade derruba o acesso a tudo que está ligado a ela, de uma vez, sem depender de lembrar sistema por sistema.

Login únicoDois fatoresUm desligamento, vários sistemas

Procedimento de saída disparado pelo RH

A saída registrada pelo RH vira uma tarefa de retirada com prazo, com a lista do que aquela pessoa tinha. Cada item é fechado e anotado: conta bloqueada, senha compartilhada trocada, equipamento recolhido, caixa de e-mail redirecionada ao gestor. Saída sem aviso prévio tem rito próprio, executado na hora.

Aviso do RHChecklist por pessoaRito para saída imediata

Revisão periódica de contas órfãs

De tempos em tempos cruzamos as contas ativas com a lista de colaboradores e prestadores. Conta sem dono, permissão de administrador sem motivo e acesso de terceiro vencido aparecem na revisão, e não no dia em que alguém os usa.

Contas cruzadas com o RHAdministrador justificadoTerceiro com validade

Onde este trabalho termina

Não é sistema de folha de pagamento nem processo trabalhista. É garantir que a saída do contrato vire saída dos sistemas.

Revogação de acesso (esta página)

  • Descobrir quais acessos cada pessoa tem, inclusive os que o TI não criou.
  • Fechar tudo no prazo combinado quando a pessoa sai e registrar o que foi feito.
  • Revisar periodicamente para pegar a conta que escapou.

Gestão de identidade como projeto

  • A empresa quer redesenhar a arquitetura de acesso inteira, com privilégio mínimo em todos os sistemas.
  • O foco é acesso privilegiado, login único e política de verificação para toda a empresa.
Ver essa frente

Este caso de uso é o recorte mais urgente da gestão de identidade: a porta que fica aberta depois que a pessoa vai embora. Quando a empresa quer tratar o ciclo de vida inteiro, da admissão à troca de área, a conversa segue para Zero Trust e Gestão de Identidade.

Quando faz sentido conversar

Faz sentido quando a lista de acessos de quem saiu depende da memória de alguém.

Empresa com poucas pessoas e um único sistema pode resolver com uma planilha bem cuidada. Quando a rotatividade cresce ou os sistemas se multiplicam, a planilha deixa de alcançar.

Ninguém consegue listar, hoje, todos os sistemas em que um vendedor que saiu mês passado tinha login.

Há senhas compartilhadas por equipes inteiras que nunca foram trocadas depois de uma saída.

Uma auditoria, um cliente ou a seguradora pediu evidência de retirada de acesso no desligamento.

Já aconteceu de ex-colaborador acessar informação da empresa depois de sair, ou houve suspeita disso.

A empresa trabalha com muitos prestadores e terceiros que recebem acesso temporário.

Como a rotina entra em funcionamento

A primeira etapa encontra os acessos antigos; as seguintes impedem que eles se acumulem de novo.

01

ETAPA 01

Levantamento

Reunimos a lista de pessoas ativas com o RH e cruzamos com as contas de cada sistema, pastas, senhas compartilhadas e acessos remotos. Cada conta sem dono atual é marcada, e a primeira limpeza já sai desta etapa.

02

ETAPA 02

Implantação

Ligamos os sistemas que aceitam à identidade corporativa, trocamos as senhas compartilhadas que ficaram expostas, criamos o aviso de saída entre RH e TI e escrevemos o checklist por perfil de cargo.

03

ETAPA 03

Operação

A cada desligamento, executamos a retirada no prazo e registramos item a item. Acessos temporários de prestador entram com data de término e são encerrados sem esperar pedido.

04

ETAPA 04

Revisão

Periodicamente a diretoria recebe as saídas do período, o tempo até o fechamento de cada uma e as contas órfãs encontradas na conferência cruzada, com a causa de cada escape.

O que muda quando a saída fecha as portas

Quem saiu não entra mais

A retirada deixa de depender de alguém lembrar, e o acesso termina junto com o vínculo, inclusive nos sistemas que a área contratou por conta própria.

Evidência pronta para quem pede

Cada saída tem registro do que foi fechado e quando, o que responde a auditoria, questionário de cliente e seguradora sem montar nada às pressas.

Acesso proporcional a quem fica

A revisão periódica também encontra quem acumulou permissão que não usa mais, e o acesso volta a acompanhar a função atual de cada pessoa.

Dúvidas mais comuns

O que as empresas perguntam sobre retirada de acesso

“Nosso TI já bloqueia o e-mail quando alguém sai.”

O e-mail costuma ser a única conta que todos lembram. O risco mora nas outras: o sistema em nuvem com login próprio, a senha compartilhada, o acesso remoto criado para um projeto. O levantamento mostra quantas existem.

“E se o gestor precisar dos arquivos da pessoa que saiu?”

O procedimento prevê isso. A caixa de e-mail e as pastas são transferidas ao gestor ou arquivadas antes do bloqueio, e nada se perde. O que acaba é o acesso da pessoa, não a informação.

“Demissão acontece de surpresa. Dá tempo?”

A saída sem aviso tem rito próprio, combinado com o RH: o bloqueio da identidade central acontece antes ou durante a conversa de desligamento, e o restante do checklist segue no mesmo dia.

“Tem sistema que a área contratou sem passar pelo TI.”

É comum, e é por isso que o inventário começa pelas pessoas e pelas áreas, e não só pela lista oficial de sistemas. O que aparece entra no controle, com um responsável por área.

“Isso tem relação com a LGPD?”

Tem. Ex-colaborador com acesso a cadastro de clientes é caminho para uso indevido de dado pessoal, e a lei exige medidas de segurança que impeçam acesso não autorizado. A retirada registrada é uma dessas medidas, e fica documentada.

Próximo passo

Pegue o último colaborador que saiu e pergunte em quantos sistemas ele ainda tem login.

Se a resposta não vem em minutos, o levantamento já tem por onde começar. Devolvemos a lista de contas órfãs e o procedimento para a próxima saída não repetir a história.

  • Contas ativas de pessoas que já não estão na empresa
  • Senhas compartilhadas e quem as conhece
  • Acessos de prestadores sem data de término