Zum Inhalt springen

Offboarding-Nachweis — den Austritt lückenlos belegen

Ein Austritt gilt in vielen Unternehmen als erledigt, wenn das Notebook zurück ist und das Postfach deaktiviert wurde. Die unangenehme Frage kommt später — im Audit, bei einer Zertifizierung oder nach einem Vorfall: Können Sie belegen, dass dieser Mensch in jeder Anwendung keinen Zugang mehr hat?

kjello beantwortet das mit einem Nachweis je Anwendung. Und schließt einen Austritt solange nicht, bis dieser Nachweis vollständig ist.

Schritt 1 im Austritt: die Liste, die aus der Wirklichkeit kommt

Abschnitt betitelt „Schritt 1 im Austritt: die Liste, die aus der Wirklichkeit kommt“

Wenn Sie einen Austritt anlegen, führt Sie der Assistent durch den Schritt Anwendungen prüfen. Die Liste stammt aus dem Zugriffs-Register — sie zeigt, was tatsächlich existiert, nicht nur das, was einmal vorgesehen war.

Schritt „Anwendungen prüfen“ im Offboarding-Assistenten mit Stufen-Abzeichen, Herkunft und der Auswahl je Anwendung
Anwendungen mit dem Merkmal „entdeckt“ hat niemand vorgesehen — hier tauchen sie zum ersten Mal auf. Je Zeile wählen Sie, was passieren soll.

Stufe A — automatisch

kjello ruft die Schnittstelle der Anwendung auf, deaktiviert oder entfernt das Konto und schreibt das Ergebnis als Nachweis mit — ohne Zutun.

Stufe B — über das Verzeichnis

Der Zugriff endet, sobald das Entra-Konto gesperrt ist. Trägt eine Gruppe den Zugriff, wird die Mitgliedschaft entfernt. Auch das wird als Nachweis vermerkt.

Stufe C — bestätigt

Kein Auto-Erfolg. Die verantwortliche Person bekommt eine Aufgabe mit Frist (letzter Arbeitstag + 3 Werktage) und quittiert den Entzug mit einer Notiz.

Wo Sie den Stand sehen: der Tab „Zugriffe” im Profil

Abschnitt betitelt „Wo Sie den Stand sehen: der Tab „Zugriffe” im Profil“

Öffnen Sie die ausscheidende Person unter Mitarbeitende und wechseln Sie im Profil auf Zugriffe. Dieselbe Liste, die sonst zeigt, worauf jemand Zugriff hat, wird während eines Austritts zur Fortschrittsanzeige: je Anwendung belegt, wartet auf Nachweis oder Nachweis überfällig.

Profil eines ausscheidenden Mitarbeiters im kjello-Portal mit dem Tab „Zugriffe“ und dem Nachweis-Stand je Anwendung
Offene Nachweise stehen oben — sie sind der Grund, warum der Austritt noch nicht schließt. Belegte Anwendungen rutschen darunter.

„Nachweis ausstehend” — der Zustand, der bewusst hält

Abschnitt betitelt „„Nachweis ausstehend” — der Zustand, der bewusst hält“

Zwischen der Schonfrist und dem endgültigen Abschluss steht ein eigener Zustand: Nachweis ausstehend. kjello prüft dort, ob für jedes bekannte Konto ein Eintrag vorliegt.

  • Alles da → der Austritt wird abgeschlossen.
  • Etwas fehlt → der Vorgang bleibt offen, die Verantwortlichen werden täglich erinnert.
  • Nach 14 Tagen → zusätzliche Eskalation an hagel IT. Der Vorgang bleibt trotzdem offen — eine Eskalation macht das Offene laut, nicht erledigt.

Verantwortliche finden ihre Aufgaben im Portal unter Compliance im Abschnitt Offene Bestätigungen — in derselben Aufgabenliste wie alles andere, nicht in einem zweiten Posteingang.

Compliance-Ansicht im kjello-Portal mit offenen Bestätigungen und laufenden Rezertifizierungs-Kampagnen
Offene Bestätigungen mit Frist — eine davon überfällig. Darunter die laufenden Prüfkampagnen.
  1. Öffnen Sie Compliance. Unter Offene Bestätigungen stehen die Anwendungen, für die Sie verantwortlich sind, jeweils mit Frist.

  2. Entziehen Sie den Zugang in der Fachanwendung — so, wie es dort üblich ist.

  3. Klicken Sie Bestätigen und hinterlassen Sie eine kurze Notiz, wie entzogen wurde („Benutzer im RIS deaktiviert, Lizenz freigegeben”). Aus dieser Angabe entsteht der Nachweis.

Unter Compliance steht der Abschnitt Zugriffs-Nachweis: je Austritt eine Zeile mit Name, Stand („2 von 6 Zugriffen ohne Nachweis” oder „Vollständig belegt”), den offenen Punkten samt Verantwortlicher — und den beiden Export-Knöpfen.

Abschnitt „Zugriffs-Nachweis“ in der Compliance-Ansicht mit Stand, offenen Punkten und den Export-Knöpfen
Der Nachweis nennt das Belegte und das Fehlende in einem Dokument. Der Export läuft als PDF oder CSV.

Das Dokument nennt je Anwendung Stufe, Aktion, Methode, Zeitpunkt und handelnde Person — und, falls vorhanden, die offenen Punkte im selben Dokument. Denselben Export finden Sie im Profil der ausscheidenden Person direkt im Tab Zugriffe.

Nachweise werden angehängt, nie geändert. Jeder Eintrag verweist auf eine Zeile im Protokoll, und auch der Export wird protokolliert — wer wann welchen Nachweis gezogen hat, bleibt nachvollziehbar.

Der Kunden-Monats-Report enthält ein eigenes Kapitel Zugriffe: Anzahl der Anwendungen, neu entdeckte, verwaiste Konten, abgeschlossene Austritte mit Nachweisquote und offene Prüfkampagnen. So sehen Sie die Entwicklung, ohne selbst nachzuhalten.