ISO 27001 Offboarding – Zugriffe und Verantwortlichkeiten sicher beenden
Ein strukturiertes ISO 27001 Offboarding verhindert, dass nach einem Austritt oder internen Stellenwechsel unnötige Zugriffsrechte, Geräte oder sicherheitsrelevante Verantwortlichkeiten unkontrolliert fortbestehen. Diese Verfahrensanweisung unterstützt Unternehmen bei der Umsetzung von ISO/IEC 27001:2022 Control A.6.5 und beschreibt den koordinierten Umgang mit Beendigungen und wesentlichen Änderungen von Beschäftigungsverhältnissen.
Die Vorlage verbindet Zugriffsentzug, Rückgabe von Unternehmenseigentum, Anpassung bestehender Berechtigungen und fortwirkende Vertraulichkeitspflichten zu einem nachvollziehbaren Offboarding-Prozess.
Ihre Vorteile auf einen Blick
- Gezielte Umsetzung von ISO/IEC 27001 Control A.6.5
- Strukturierter Offboarding-Prozess für Austritte und Rollenwechsel
- Rechtzeitiger Entzug physischer und digitaler Zugriffsrechte
- Vermeidung verwaister Benutzerkonten und unnötiger Restberechtigungen
- Dokumentierte Rückgabe von Geräten, Schlüsseln und Zugangskarten
- Berücksichtigung von BYOD- und Cloud-Zugängen
- Regelungen für interne Stellenwechsel und längere Abwesenheiten
- Berücksichtigung externer längerfristiger Kräfte
- Praxisbeispiele und Offboarding-Checkliste enthalten
- Vollständig bearbeitbare Word-Vorlage
Was enthält die Verfahrensanweisung?
- Grundsätze für Offboarding und Beschäftigungsänderungen
- Auslösung und Planung des Offboarding-Prozesses
- Besondere Behandlung kurzfristiger und sensibler Beendigungen
- Entzug physischer und digitaler Zugriffsrechte
- Rückgabe von Unternehmenseigentum
- Umgang mit BYOD-Geräten und dienstlichen Daten
- Anpassung von Berechtigungen bei internen Stellenwechseln
- Fortwirkende Vertraulichkeits- und Geheimhaltungspflichten
- Dokumentation und Nachweisführung
- Rollen und Verantwortlichkeiten einschließlich RACI-Matrix
- Umgang mit längeren Abwesenheiten
- Regelungen für externe Kräfte
- Umgang mit gemeinsam genutzten Konten
- Risikoorientierte Abstufung nach Zugriffsstufe
- Checkliste zur Durchführung des Offboardings
Technische Daten
- Dokumentenart: Verfahrensanweisung
- Dokumenten-ID: VA-IA6-04
- Normbezug: ISO/IEC 27001:2022, Control A.6.5
- Format: Microsoft Word (.docx)
- Umfang: 9 Seiten
- Bearbeitbarkeit: vollständig anpassbar
Fazit
Mit dieser Verfahrensanweisung schaffen Sie eine strukturierte Grundlage für ein sicheres ISO 27001 Offboarding. Zugriffsrechte, Unternehmenseigentum, interne Rollenwechsel und fortwirkende Sicherheitsverpflichtungen können nachvollziehbar koordiniert und dokumentiert werden.



Rezensionen
Es gibt noch keine Rezensionen.