Segregation of Duties (SoD)
Segregation of Duties (SoD), deutsch Funktionstrennung, ist ein Kontrollprinzip, nach dem kritische Aufgaben und die dafür nötigen Berechtigungen so auf mehrere Personen oder Rollen verteilt werden, dass niemand einen sensiblen Vorgang allein von Anfang bis Ende kontrollieren kann. Ziel ist es, Fehler, Missbrauch und Betrug zu verhindern oder zumindest aufzudecken.
Typische Konfliktkombinationen sind das Anlegen und Freigeben von Zahlungen, das Erstellen und Genehmigen von Bestellungen oder das Administrieren und Prüfen eines Systems. In Identity- und Governance-Systemen werden unvereinbare Rollen und Berechtigungen in einer SoD-Matrix hinterlegt. Bei Zugriffsanträgen oder Prüfkampagnen erkennt das System Verstöße automatisch und blockiert die Vergabe oder verlangt eine dokumentierte Ausnahme mit kompensierender Kontrolle. Eine verwandte, auf einzelne Vorgänge bezogene Form ist das Vier-Augen-Prinzip.
ISO/IEC 27001 führt die Funktionstrennung als eigene Maßnahme (Anhang A 5.3); in regulierten Branchen ist sie Teil interner Kontrollsysteme, etwa nach den Mindestanforderungen an das Risikomanagement (MaRisk) für Banken. Technisch setzt SoD saubere Rollenmodelle voraus, wie sie Role-Based Access Control (RBAC) bereitstellt. Als Governance-Prinzip ist die Funktionstrennung ein Baustein von Identity Security.