1. Konta i logowanie
Należy zablokować lub odpowiednio zabezpieczyć konto główne, pocztę, VPN, aplikacje branżowe, panele usług i pozostałe systemy wykorzystywane przez pracownika.
2. Urządzenia i nośniki
Komputer, telefon, token, karta dostępu, klucze sprzętowe oraz zewnętrzne nośniki powinny zostać zwrócone i odnotowane.
3. Poczta i firmowa komunikacja
Trzeba ustalić, kto przejmie wiadomości, kontakty oraz odpowiedzialność za trwające sprawy. Automatyczne przekazywanie nie powinno działać bezterminowo.
4. Pliki i własność danych
Dokumenty przechowywane na komputerze, dysku użytkownika lub w aplikacji powinny zostać przekazane do ustalonej lokalizacji dostępnej dla firmy.
5. Dostępy współdzielone
Hasła do wspólnych kont powinny zostać zmienione, a aktywne sesje zakończone. Docelowo warto ograniczać korzystanie ze współdzielonych danych logowania.
Najważniejszy wniosek
Proces powinien mieć przypisaną odpowiedzialność, być regularnie sprawdzany i możliwy do odtworzenia przez więcej niż jedną osobę. Sama konfiguracja techniczna nie zastępuje kontroli i udokumentowanego sposobu działania.