O crachá foi devolvido na portaria. A senha do sistema financeiro continua funcionando de casa.
Quando alguém deixa a empresa, o RH encerra o contrato em um dia. Os acessos espalhados por e-mail, sistemas em nuvem, pastas compartilhadas e conexão remota podem durar meses. Transformamos a saída em procedimento com responsável, prazo e registro.
Como o risco aparece
Ninguém esquece de desligar o acesso de propósito. Ele fica aberto porque ninguém sabe que existe.
O acesso de uma pessoa se acumula ao longo dos anos: o sistema que ela pediu num projeto, a pasta que herdou de um colega, o aplicativo em nuvem que a área contratou por conta própria. Na saída, o TI desliga o que conhece. O restante continua valendo.
A conta de e-mail é bloqueada, mas o login do sistema em nuvem usado pelo comercial era separado, e o ex-vendedor segue vendo a carteira de clientes do celular.
Uma senha compartilhada do banco, do portal da prefeitura ou do fornecedor continua a mesma depois que três pessoas que a conheciam foram embora.
O RH comunica a saída por mensagem ao gestor, que esquece de avisar o TI, e ninguém percebe até a auditoria listar contas ativas de quem saiu no ano anterior.
O ex-funcionário tinha permissão de administrador num servidor para resolver um problema antigo, e ninguém lembrava que ela existia.
O prestador terminou o contrato, mas a conexão remota criada para ele continua configurada e aceita a mesma credencial.
O que operamos para a saída fechar tudo
Quatro rotinas que ligam o desligamento do RH ao desligamento da tecnologia, e que continuam funcionando depois que a implantação termina.
Inventário de quem acessa o quê
Levantamos contas em cada sistema, pastas com permissão individual, senhas compartilhadas, acessos remotos e aplicativos em nuvem contratados fora do TI. O resultado é uma lista por pessoa, que passa a ser mantida, e não refeita a cada saída.
Identidade central como porta única
Sempre que o sistema permite, o login passa a depender da identidade corporativa da pessoa, com verificação em dois fatores. Desligar essa identidade derruba o acesso a tudo que está ligado a ela, de uma vez, sem depender de lembrar sistema por sistema.
Procedimento de saída disparado pelo RH
A saída registrada pelo RH vira uma tarefa de retirada com prazo, com a lista do que aquela pessoa tinha. Cada item é fechado e anotado: conta bloqueada, senha compartilhada trocada, equipamento recolhido, caixa de e-mail redirecionada ao gestor. Saída sem aviso prévio tem rito próprio, executado na hora.
Revisão periódica de contas órfãs
De tempos em tempos cruzamos as contas ativas com a lista de colaboradores e prestadores. Conta sem dono, permissão de administrador sem motivo e acesso de terceiro vencido aparecem na revisão, e não no dia em que alguém os usa.
Onde este trabalho termina
Não é sistema de folha de pagamento nem processo trabalhista. É garantir que a saída do contrato vire saída dos sistemas.
Revogação de acesso (esta página)
- Descobrir quais acessos cada pessoa tem, inclusive os que o TI não criou.
- Fechar tudo no prazo combinado quando a pessoa sai e registrar o que foi feito.
- Revisar periodicamente para pegar a conta que escapou.
Gestão de identidade como projeto
- A empresa quer redesenhar a arquitetura de acesso inteira, com privilégio mínimo em todos os sistemas.
- O foco é acesso privilegiado, login único e política de verificação para toda a empresa.
Este caso de uso é o recorte mais urgente da gestão de identidade: a porta que fica aberta depois que a pessoa vai embora. Quando a empresa quer tratar o ciclo de vida inteiro, da admissão à troca de área, a conversa segue para Zero Trust e Gestão de Identidade.
Quando faz sentido conversar
Faz sentido quando a lista de acessos de quem saiu depende da memória de alguém.
Empresa com poucas pessoas e um único sistema pode resolver com uma planilha bem cuidada. Quando a rotatividade cresce ou os sistemas se multiplicam, a planilha deixa de alcançar.
Ninguém consegue listar, hoje, todos os sistemas em que um vendedor que saiu mês passado tinha login.
Há senhas compartilhadas por equipes inteiras que nunca foram trocadas depois de uma saída.
Uma auditoria, um cliente ou a seguradora pediu evidência de retirada de acesso no desligamento.
Já aconteceu de ex-colaborador acessar informação da empresa depois de sair, ou houve suspeita disso.
A empresa trabalha com muitos prestadores e terceiros que recebem acesso temporário.
Como a rotina entra em funcionamento
A primeira etapa encontra os acessos antigos; as seguintes impedem que eles se acumulem de novo.
ETAPA 01
Levantamento
Reunimos a lista de pessoas ativas com o RH e cruzamos com as contas de cada sistema, pastas, senhas compartilhadas e acessos remotos. Cada conta sem dono atual é marcada, e a primeira limpeza já sai desta etapa.
ETAPA 02
Implantação
Ligamos os sistemas que aceitam à identidade corporativa, trocamos as senhas compartilhadas que ficaram expostas, criamos o aviso de saída entre RH e TI e escrevemos o checklist por perfil de cargo.
ETAPA 03
Operação
A cada desligamento, executamos a retirada no prazo e registramos item a item. Acessos temporários de prestador entram com data de término e são encerrados sem esperar pedido.
ETAPA 04
Revisão
Periodicamente a diretoria recebe as saídas do período, o tempo até o fechamento de cada uma e as contas órfãs encontradas na conferência cruzada, com a causa de cada escape.
O que muda quando a saída fecha as portas
Quem saiu não entra mais
A retirada deixa de depender de alguém lembrar, e o acesso termina junto com o vínculo, inclusive nos sistemas que a área contratou por conta própria.
Evidência pronta para quem pede
Cada saída tem registro do que foi fechado e quando, o que responde a auditoria, questionário de cliente e seguradora sem montar nada às pressas.
Acesso proporcional a quem fica
A revisão periódica também encontra quem acumulou permissão que não usa mais, e o acesso volta a acompanhar a função atual de cada pessoa.
Dúvidas mais comuns
O que as empresas perguntam sobre retirada de acesso
“Nosso TI já bloqueia o e-mail quando alguém sai.”
O e-mail costuma ser a única conta que todos lembram. O risco mora nas outras: o sistema em nuvem com login próprio, a senha compartilhada, o acesso remoto criado para um projeto. O levantamento mostra quantas existem.
“E se o gestor precisar dos arquivos da pessoa que saiu?”
O procedimento prevê isso. A caixa de e-mail e as pastas são transferidas ao gestor ou arquivadas antes do bloqueio, e nada se perde. O que acaba é o acesso da pessoa, não a informação.
“Demissão acontece de surpresa. Dá tempo?”
A saída sem aviso tem rito próprio, combinado com o RH: o bloqueio da identidade central acontece antes ou durante a conversa de desligamento, e o restante do checklist segue no mesmo dia.
“Tem sistema que a área contratou sem passar pelo TI.”
É comum, e é por isso que o inventário começa pelas pessoas e pelas áreas, e não só pela lista oficial de sistemas. O que aparece entra no controle, com um responsável por área.
“Isso tem relação com a LGPD?”
Tem. Ex-colaborador com acesso a cadastro de clientes é caminho para uso indevido de dado pessoal, e a lei exige medidas de segurança que impeçam acesso não autorizado. A retirada registrada é uma dessas medidas, e fica documentada.
Outros casos desta frente
Proteção de estação de trabalho fora do escritório
Notebook fora da rede da empresa protegido, atualizado e vigiado onde estiver: EDR gerenciado, disco cifrado, bloqueio remoto e alerta lido por alguém.
Programa de conscientização contra golpe por e-mail e mensagem
Programa contínuo contra golpe por e-mail e por mensagem: simulação recorrente, treino no momento do erro, canal de reporte e regra para pagamento fora do padrão.
Adequação à LGPD de base de clientes e colaboradores
Cadastro de clientes e ficha de colaboradores mapeados, com base legal, prazo de guarda, acesso restrito e resposta ao titular. Adequação que vira rotina.
Pentest antes de auditoria ou questionário de segurança
Teste de invasão feito antes de o auditor ou o cliente perguntar, com correção acompanhada e reteste. A resposta ao questionário sai do que foi testado.
Preparação para auditoria ISO 27001
Levantamento de lacunas, controles implantados e registros vivos até a visita do organismo acreditado. Quem prepara não certifica: a certificação é de terceiro.
Separação entre a rede administrativa e a rede operacional
O que a rede corporativa alcança da operação passa a ser definido, filtrado e registrado. Trabalho do lado da TI, sem mexer em CLP nem em supervisório.
Próximo passo
Pegue o último colaborador que saiu e pergunte em quantos sistemas ele ainda tem login.
Se a resposta não vem em minutos, o levantamento já tem por onde começar. Devolvemos a lista de contas órfãs e o procedimento para a próxima saída não repetir a história.
- Contas ativas de pessoas que já não estão na empresa
- Senhas compartilhadas e quem as conhece
- Acessos de prestadores sem data de término

