Pular para o conteúdo principal

PRC-SI-002 — Offboarding de Colaborador

Gatilho: Desligamento de colaborador ou estagiário Prazo máximo: Solicitação de revogação no ato do desligamento (mesmo dia) Frequência: Por evento

Índice - Processos SIPD


Objetivo

Garantir a revogação imediata e completa de todos os acessos digitais e físicos de um colaborador desligado, eliminando o risco de acesso não autorizado após o término do vínculo.


Infraestrutura de Autenticação

Os principais sistemas utilizam autenticação via Google Workspace, administrado pela Fortes Tecnologia (matriz). A revogação da conta Google Workspace é solicitada à Fortes Tecnologia pelo SI da unidade, pela Diretoria ou por gestores autorizados — não é executada diretamente pela unidade.

Canal de solicitação: ti.chamado@fortestecnologia.com.br


Atores

AtorPapel no processo
RHDispara o processo imediatamente ao formalizar o desligamento
SI da unidade / DiretoriaSolicita desativação da conta à Fortes Tecnologia; revoga acessos locais
Fortes Tecnologia (matriz)Desativa a conta no Google Workspace
TI da unidadeEncerra acessos físicos e a sistemas locais
Gestor da áreaDesativa acessos a sistemas setoriais geridos pela área
DiretoriaAutoriza exceção de até 15 dias quando necessário

Fluxo


Escopo da Revogação

O que revogarResponsávelCanalPrazo
Conta Google WorkspaceSI ou Diretoria → Fortes TecnologiaTicket ti.chamado@fortestecnologia.com.brImediato
Grupos e listas GoogleFortes TecnologiaVia mesmo ticketImediato
Acessos a sistemas locais da unidadeSI da unidadeInternoImediato
Pastas e drives compartilhadosTIInternoImediato
Acesso físico (crachá, chaves)TI / RHPresencialImediato
Sistemas setoriaisGestor da áreaInternoImediato
Exceção autorizada pela DiretoriaSI + Fortes TecnologiaVia ticketAté 15 dias

Checklist de Conclusão

  • RH comunicou SI, Diretoria, Gestor e TI no mesmo dia
  • Ticket aberto na Fortes Tecnologia para desativação da conta Google Workspace
  • Conta Google Workspace desativada e removida de grupos
  • Acessos a sistemas locais revogados pelo SI
  • Pastas e drives compartilhados revogados pelo TI
  • Sistemas setoriais desativados pelo Gestor
  • Acesso físico encerrado
  • Equipamentos devolvidos: crachá, chaves, dispositivos
  • Revogação registrada no controle de perfis da unidade

Referências Normativas

ObrigaçãoFonte
RH comunica TI e SI imediatamenteNR.SI.001 - Gestão de Identidade e Controle de Acesso §3.4
Revogação de todos os acessos no desligamentoNR.SI.001 §4.4
Interlocução com Fortes Tecnologia por SI ou DiretoriaNR.SI.001 §3.5
Exceção de até 15 dias com autorização da DiretoriaNR.SI.001 §4.4
Revogação imediata ao término da relação contratualPSI - Política de Segurança da Informação Art. 26
Devolução de equipamentos no desligamentoRegulamento Interno Cap. 7.5
Dever de sigilo persiste após o término do vínculoRI Cap. 8.4

Ver também