業務プロセスフローに関して(ユーザの追加・削除・無効化、アクセス権の変更に関して)

先日のNT-Com2勉強会のまとめ(はなずきんさん)の所にコメント書きましたが
その辺はちゃんと業務フローとして明文化しておいた方がいいですね。
(情報システム部門としての)リスクの移転と言う事で人事部にその処理を任せると言う意見もありますが
それが出来ない場合は、どうしても情報システム部門主導でやらざるを得ないと思います。
その場合(多くの場合は入社でなく退社ですが)フローが無いからといっていい加減には出来ないと思います。
情報システム部門主導の場合は以下のようなフローが考えられると思います(私論)


1.退社 or 異動した人がいる事の通知を受ける
2.当該部署へ設定変更の承認を取る
3.人事部門へ設定変更の承認を取る
4.役員承認?
5.正式な承認が来次第設定変更
6.設定変更完了の通知を該当部門(上記の)に投げる
って感じでしょうか。
#まぁ、何にせよ「誰のアカウントをほげほげしたか」のログは必要になりますけど orz