PRC-SI-002 — Offboarding de Colaborador
Gatilho: Desligamento de colaborador ou estagiário Prazo máximo: Solicitação de revogação no ato do desligamento (mesmo dia) Frequência: Por evento
Objetivo
Garantir a revogação imediata e completa de todos os acessos digitais e físicos de um colaborador desligado, eliminando o risco de acesso não autorizado após o término do vínculo.
Infraestrutura de Autenticação
Os principais sistemas utilizam autenticação via Google Workspace, administrado pela Fortes Tecnologia (matriz). A revogação da conta Google Workspace é solicitada à Fortes Tecnologia pelo SI da unidade, pela Diretoria ou por gestores autorizados — não é executada diretamente pela unidade.
Canal de solicitação: ti.chamado@fortestecnologia.com.br
Atores
| Ator | Papel no processo |
|---|---|
| RH | Dispara o processo imediatamente ao formalizar o desligamento |
| SI da unidade / Diretoria | Solicita desativação da conta à Fortes Tecnologia; revoga acessos locais |
| Fortes Tecnologia (matriz) | Desativa a conta no Google Workspace |
| TI da unidade | Encerra acessos físicos e a sistemas locais |
| Gestor da área | Desativa acessos a sistemas setoriais geridos pela área |
| Diretoria | Autoriza exceção de até 15 dias quando necessário |
Fluxo
Escopo da Revogação
| O que revogar | Responsável | Canal | Prazo |
|---|---|---|---|
| Conta Google Workspace | SI ou Diretoria → Fortes Tecnologia | Ticket ti.chamado@fortestecnologia.com.br | Imediato |
| Grupos e listas Google | Fortes Tecnologia | Via mesmo ticket | Imediato |
| Acessos a sistemas locais da unidade | SI da unidade | Interno | Imediato |
| Pastas e drives compartilhados | TI | Interno | Imediato |
| Acesso físico (crachá, chaves) | TI / RH | Presencial | Imediato |
| Sistemas setoriais | Gestor da área | Interno | Imediato |
| Exceção autorizada pela Diretoria | SI + Fortes Tecnologia | Via ticket | Até 15 dias |
Checklist de Conclusão
- RH comunicou SI, Diretoria, Gestor e TI no mesmo dia
- Ticket aberto na Fortes Tecnologia para desativação da conta Google Workspace
- Conta Google Workspace desativada e removida de grupos
- Acessos a sistemas locais revogados pelo SI
- Pastas e drives compartilhados revogados pelo TI
- Sistemas setoriais desativados pelo Gestor
- Acesso físico encerrado
- Equipamentos devolvidos: crachá, chaves, dispositivos
- Revogação registrada no controle de perfis da unidade
Referências Normativas
| Obrigação | Fonte |
|---|---|
| RH comunica TI e SI imediatamente | NR.SI.001 - Gestão de Identidade e Controle de Acesso §3.4 |
| Revogação de todos os acessos no desligamento | NR.SI.001 §4.4 |
| Interlocução com Fortes Tecnologia por SI ou Diretoria | NR.SI.001 §3.5 |
| Exceção de até 15 dias com autorização da Diretoria | NR.SI.001 §4.4 |
| Revogação imediata ao término da relação contratual | PSI - Política de Segurança da Informação Art. 26 |
| Devolução de equipamentos no desligamento | Regulamento Interno Cap. 7.5 |
| Dever de sigilo persiste após o término do vínculo | RI Cap. 8.4 |