Modifier tous les mots de passe des administrateurs (serveurs, routeurs, commutateurs, accès à distance, pare-feu). Supprimez toutes les règles du pare-feu relatives à l'accès à distance pour le responsable informatique. Si vous utilisez des jetons de sécurité, dissociez le(s) jeton(s) du responsable informatique de tous les accès. Supprimer l'accès TACACS (si vous l'utilisez).
Veillez à effectuer ces changements en présence du responsable informatique, dans une salle de conférence ou sous contrôle physique, afin qu'il ne puisse pas observer le processus. Bien que la lecture d'un mot de passe pendant qu'il est tapé sur un clavier ne soit pas triviale (pas difficile, mais pas triviale), si cette opération doit être répétée, le risque que le mot de passe soit glané est plus élevé.
Si possible, changez les serrures. Si les clés peuvent être reproduites (ce qui est généralement le cas), cela empêchera le responsable informatique d'obtenir un accès physique par la suite. Désactivez toutes les cartes d'accès dont vous ne pouvez pas rendre compte (pas seulement les cartes dont vous savez qu'elles ont été délivrées au responsable informatique).
Si vous avez plusieurs lignes téléphoniques entrantes, vérifiez TOUTES ces lignes pour vous assurer qu'aucun appareil inconnu n'y est connecté.