與新進人員的審核程序類似,離職人員主要檢查帳號與權限移轉與停用是否依規定處理。
稽核重點:離職人員資訊系統帳號與權限移除,是否依照流程辦理?資產設備是否移轉?是否依固定資產作業流程處理?
提供資料:查核年度離職人員清單與移交清冊
人員離職最怕的就是資訊系統帳號沒有進行相關的停權處理,如在外部還能夠存取公司內部的資源,則資訊的安全性是相當堪慮的。尤其是資訊人員的離職,絕對不可輕忽,更積極的作法是,將管理權限的帳號及密碼變更,以保障系統的安全性。
會計師的審計人員,除了查核資訊系統帳號是否按照標準程序處理之外,從資訊資產清冊的抽查,也可以知道離職作業程序是否完備。
舉例來說,審計人員會從系統的使用者清冊中查核離職人員帳號是否存在?從資訊資產清冊中也可以得知資訊設備的保管權是否有跟著移轉來檢核離職作業程序是否確實執行。
通常依照正常程序,人員的離職程序從向人事提出離職申請開始(可能已先與主管口頭報告),經由人事與主管面談以及總經理、董事長核可之後,即確定離職的日期,此其中除部門業務的交接之外,依業務範圍可能關係到的相關部門,依照離職移交清冊規定的事項辦理,最後才會到資訊部門辦理帳號即權限移轉的相關程序。
而若是非志願性離職,除部門主管外,人事第一知會的會是資訊部門,在通知當事人進行面談時,即進行帳號與權限的鎖定。以前的公司曾經有一年一次處理 12 位人員資遣,那時真的就像風聲鶴唳一般,資訊部門進入備戰狀態。這種情況,事後一定要追補相關作業流程,並依照離職作業程序辦理,否則事情一忙,就可能會遺漏掉該處理的事情。
蟹堡王每次有人離職都會上演相同戲碼
離職人:我的文件都在這裡那裡和垃圾筒裡
交接人:在那裡?在那裡?在那裡?
離職人:反正我也沒負責什麼重要的事要交接
交接人:(以前不是講自己多重要多偉大嗎?)
離職人:這是我的筆電,交還公司
MIS:什麼?你把她Format掉重裝作業系統?
離職人:這樣比較乾淨
MIS: