forumAbrir tema

Un empleado ha dimitido, ¿debo cerrar todas sus cuentas inmediatamente? ¿Qué tan rápido debo actuar?

ZZafer P***ParticipanteMiembro de la comunidad
Miembro desde
dic 2024
Mensaje
411
#1

El lunes por la mañana un empleado dijo 'Renuncio', avisó a RRHH. Yo soy de IT, no sé qué tan rápido debo actuar. ¿Cierro en una hora, en un día, en el fin de semana? El empleado tiene acceso a todos los archivos y al portal de clientes. Estoy pensando a quién cierro y a quién dejo.

Si cierro la cuenta de correo, ¿las otras apps vinculadas (Slack GitHub, AWS) se desconectan automáticamente? ¿O tengo que cerrarlas una por una? Los archivos están en su ordenador, ¿están cifrados, puede abrirlos otra persona?

El empleado dio 2 semanas de preaviso para que el terror se quede fuera, ¿qué debo cerrar durante ese periodo? ¿O todo junto al irse? ¿Hay alguna obligación legal al respecto?

HHalil T***VeteranoMiembro de la comunidad
Miembro desde
oct 2023
Mensaje
47
Más útil#2

El proceso de offboarding debe ser planificado y por pasos: 1) Periodo de preaviso (2 semanas): que otro siga el trabajo, transferencia de conocimiento, backup de datos, 2) Antes del último día (24 horas): revisar tarjetas de crédito, datos de la empresa, acceso VPN, 3) Después del último día (en horas): a) Desactivar correo (configurar reenvío antes), b) Desactivar usuario de Active Directory (login Windows), c) Revocar claves VPN/SSH, d) Quitar acceso a cuentas AWS/Cloud, e) Desactivar Slack/Teams, f) Quitar colaborador de GitHub, g) Revocar cuenta de facturación (tarjeta de crédito), h) Recoger badge físico/llave de seguridad. Si el empleado es problemático (conflicto, competencia): terminación inmediata (se cierra el acceso rápidamente). Archivos: hacer backup de datos de la empresa, transferir desde el PC personal del empleado (cifrado), backup de base de datos, transferir todos los accesos a otro admin. Reenvío de correo: se puede configurar día de salida + 90 días (que se reenvíen correos importantes). Legal: el trabajador está obligado a entregar los datos de la empresa al dejar el trabajo (compatible con KVKK).

OOsman K***VeteranoMiembro de la comunidad
Miembro desde
feb 2026
Mensaje
279
#3

ciérralo ya, no esperes nada. desués del último día en la primera hora cerrarás todo el acceso. desactiva el ad revoca vpn, configura el reenvío de mail, haz backup. si el empleado tiene problemas aún más urgente. cierra github/aws todos uno por uno...

KKoray E***Experto
Cargo
Desarrollador de software
Sector
Embalaje
Tipo de organización
cadena de tiendas
Miembro desde
sept 2023
Mensaje
25
#4

Checklist de offboarding: 1) Active Directory: deshabilitar usuario + resetear contraseña, 2) Email: regla de reenvío (al manager o al archivo), 3) Recursos en la nube: borrar/revocar usuario de AWS IAM, suspender en Google Workspace, deshabilitar en Azure AD, 4) VPN/SSH: quitar clave pública, revocar certificado, 5) Apps de terceros: revocar admin en workspace de Slack, quitar como colaborador en GitHub, 6) Físico: desactivar badge, recoger laptop/teléfono, revocar SIM. Automatización: plataforma de gestión de identidades (Okta, Azure AD) con single sign-off (deshabilitar usuario = revocar acceso a todas las apps automáticamente). Transferencia de conocimiento: documentación, entrega del repo de código, contactos de escalado.

OOzan M***Nuevo miembro
Cargo
Instructor de música
Miembro desde
ago 2024
Mensaje
34
#5

date prisa, cuando se vaya el empleado, ese mismo día (fin de jornada) se cierran todos los accesos. configura el reenvío de correo a otro admin, haz backup de los archivos, es obligatorio pero si los daots de la empresa se quedan en su dispositivo es un problema puede haber copiado toda la empresa...

JJülide S***ParticipanteMiembro de la comunidad
Miembro desde
nov 2025
Mensaje
3
#6

Fases del offboarding: 1) Pre-salida (periodo de preaviso): transferencia de conocimiento, inventario de activos backup de datos, 2) Día de salida: cierre de accesos, recogida de activos, borrado de dispositivos, 3) Post-salida: auditoría de accesos, archivo de datos, retención de correos (compliance). Ceremonia: entrevista de salida (encuesta al empleado saliente), firma del checklist de compliance. Automatización: monitorización de logs en SIEM (marcar actividad del ex-empleado), alertas. Rastro de auditoría: logs de acceso retenidos 6-12 meses (compliance, investigación).

ZZerrin S***Participante
Cargo
Director de aseguramiento de calidad
Sector
Seguros
Tipo de organización
cadena de tiendas
Miembro desde
jun 2024
Mensaje
388

Doki · Configuración de copias de seguridad · 2025

#7

15 años de gestión IT, he cometido el error muchas veces. Cerrar los accesos tarde cuando se va un empleado = riesgo de robo de datos. Best practice: aunque haya periodo de preaviso, restringir accesos, eliminarlos al final del día de salida, sin ningún retraso. Reenvío de correo 1 año, luego borrar. La empresa debe mantener backup de los archivos.

LLevent A***ParticipanteMiembro de la comunidad
Miembro desde
oct 2024
Mensaje
40
#8

A mí me pasó justo al revés, por eso escribo. Intentar hacerlo solo es la vía más cara.

Yo seguiría por ese camino.

RRamazan K***ParticipanteMiembro de la comunidad
Miembro desde
ene 2025
Mensaje
33
#9

Hace dos años viví exactamente lo mismo. Los entornos de prueba olvidados son una puerta de entrada más frecuente que el sistema en producción.

Yo seguiría por ese camino.

FFiliz Ö***Participante
Cargo
Técnico de soporte de sistemas
Sector
Fabricación de muebles
Tipo de organización
cooperativa
Miembro desde
ene 2026
Mensaje
88
#10

Rara vez se encuentra un texto que lo explique tan claro. Si decidimos sin medir, siempre acabamos en el mismo punto.

Corrijanme si me equivoco.

OOsman K***ParticipanteMiembro de la comunidad
Miembro desde
mar 2024
Mensaje
117
#11

Hablaré desde el otro lado, yo estoy en el lado del proveedor. No tengáis miedo de preguntar, quien no pregunta siempre paga más caro.

Si tenéis dudas, escribid, os responderé en la medida de lo posible.

FFurkan M***Participante
Cargo
Director de producto
Sector
Construcción
Tipo de organización
mediana empresa
Miembro desde
dic 2024
Mensaje
20
#12

este enfque tiene un coste y no se habla de ello pero bueno si intentas cambiarlo todo a la vez nada termina de asentarse.

intentar hcerlo solo es la vía más cara. esta es mi opinión, no lo escribo como una verdad absoluta.

FFurkan U***Participante
Cargo
Responsable de administración
Sector
Energía
Tipo de organización
Empresa de producción de 40 empleados
Miembro desde
jul 2025
Mensaje
84
#13

Tiene razón.

AAli A***ExpertoMiembro de la comunidad
Miembro desde
ago 2024
Mensaje
287
#14

Aquí hay que hacer una distinción. La respuesta varía mucho según el sector, no hay una regla general.

Por supuesto, cambia si tu situación es diferente.

TTuğçe M***Participante
Cargo
Director de operaciones
Sector
Logística
Tipo de organización
negocio de dos sucursales
Miembro desde
ene 2023
Mensaje
362
#15

Exactamente así. Lo importante no es la cifra sino en qué se basa esa cifra.

Corrijanme si me equivoco.

FFatma T***Participante
Cargo
Empleado de tienda
Sector
Energía
Tipo de organización
Equipo de 8 personas
Miembro desde
jul 2024
Mensaje
190
#16

Yo pasé por esto, déjenme contarlo. La gente no defiende el proceso, defiende la costumbre. La resistencia viene de ahí.

Los entornos de prueba olvidados son una puerta de entrada más frecuente que el sistema en producción. Corrijanme si me equivoco.

HHilal P***ParticipanteMiembro de la comunidad
Miembro desde
jun 2024
Mensaje
284
#17

Lo probaré. Que la copia de seguridad sea accesible en la misma red y con la misma identidad la convierte en parte del objetivo.

La respuesta varía mucho según el sector, no hay una regla general. Si escribís el resultado aquí, también servirá de ayuda a otros.

EEmre K***Participante
Cargo
Coordinador de mensajería
Sector
Derecho
Tipo de organización
cooperativa
Miembro desde
feb 2025
Mensaje
1
#18

Hay algo que no entiendo. Empezad con una pequeña prueba, no lo integréis todo de golpe.

Los cambios en los datos de pago nunca se verifican por el mismo canal por el que llegan. Por supuesto, cambia si tu situación es diferente.

RRecep K***ParticipanteMiembro de la comunidad
Miembro desde
mar 2023
Mensaje
41
#19

Dejo una advertencia. Una copia de seguridad no probada no es una copia de seguridad.

Todos los que se apresuran con cerrar acceso al dejar el empleado el trabajo se atascan en el mismo punto. Ánimo.

KKemal K***Veterano
Cargo
Desarrollador de software
Sector
Fabricación de muebles
Tipo de organización
empresa familiar
Miembro desde
feb 2023
Mensaje
57

Doki · Diseño de interfaz · 2026

#20

Voy a detallar un poco el aspecto técnico. Si regañas las falsas alarmas, nadie volverá a reportar.

Responder