Co udělat při odchodu zaměstnance?
- Vydat potvrzení o zaměstnání (zápočtový list). Zákoník práce ho ukládá při skončení pracovního poměru (§ 313).
- Odebrat přístupy do všech systémů v den odchodu, ideálně podle jednoho seznamu.
- Převzít svěřený majetek: notebook, telefon, karty a klíče. Převzetí potvrďte předávacím protokolem.
- Předat agendu a data nástupci nebo vedoucímu.
- Zrušit nebo přesměrovat e-mail a sdílené účty.
- Zapsat, kdo a kdy odchod vyřídil. Ten záznam je doklad pro kontrolu.
Proč zůstávají přístupy po odchodu aktivní?
Protože o odchodu ví HR, ale účty spravuje IT. Účet v e-mailu nebo ve VPN pak zůstane aktivní ještě měsíce. Vyhláška k NIS2 chce oprávnění odebrat okamžitě při skončení spolupráce (vyhláška č. 410/2025 Sb., § 7). ISO 27001 chce doložit, že oprávnění přidělujete a odebíráte řízeně.
Jak často kontrolovat přístupová oprávnění?
Interval nestanoví ani vyhláška k NIS2, ani ISO 27001. Obě chtějí přezkum pravidelně. Jednou ročně a vždy po změně pozice je rozumné minimum. Každý má mít jen přístupy, které k práci opravdu potřebuje.