İşten Çıkışta Bilgi Güvenliği: Erişim İptali ve Zimmet Teslim Prosedürü

İşten Çıkış Neden En Riskli An Olarak Görülür?
Bilgi güvenliği ihlallerinin önemli bir kısmı, işten ayrılan veya ayrılacağını bilen çalışanların hâlâ aktif erişime sahip olduğu dönemde yaşanır. ISO 27001 denetimlerinde bu nedenle offboarding süreci özellikle sorgulanır.
Erişim İptalinde Doğru Sıralama
Ayrılış tarihi kesinleştiği anda erişim iptali için BT'ye resmi bildirim
Son iş gününde tüm sistem, e-posta ve fiziksel erişimlerin kapatılması
Paylaşılan hesap ve şifrelerin (varsa) değiştirilmesi
Zimmetli cihaz, kart ve belgelerin iadesinin tutanakla kayıt altına alınması
Zimmet Teslim Sürecini Kim Yönetmeli?
Zimmet iadesi yalnızca İdari İşler'in değil, İK'nın da takip ettiği bir adım olmalıdır; çünkü zimmet teslim tutanağı, işten çıkış belgelerinin ve son bordronun bir parçasıdır.
Kayıt Tutmanın Denetimdeki Önemi
Bir ISO 27001 denetiminde "bu çalışanın erişimi ne zaman kapatıldı" sorusuna tarihli bir kanıtla cevap verilememesi, bulgu (nonconformity) olarak işaretlenir. Bu nedenle erişim iptali tarihinin ayrılış tarihiyle birlikte kayıt altına alınması gerekir.
MentorAly HR'da personelin organizasyon yapısından çıkarıldığı tarih ve ilgili onay geçmişi sistemde saklanır; bu kayıt, erişim iptali sürecinizin BT tarafındaki adımlarıyla eşleştirilebilecek net bir zaman damgası sağlar.
İşten çıkışta bilgi güvenliği, son bir formalite değil, tüm süreç boyunca korunan güvenliğin kapanış adımıdır.
Kariyerinde sıradaki adımı birlikte atalım
CV'ni yükle, AI analizinle güçlü yönlerini ve ATS skorunu dakikalar içinde gör — kredi kartı gerekmez.
Ücretsiz Analiz Yap