Segregation of Duties (SoD, functiescheiding)

Segregation of Duties (SoD), functiescheiding, is een controleprincipe waarbij kritieke taken en de daarvoor benodigde rechten zo over meerdere personen of rollen worden verdeeld dat niemand een gevoelig proces alleen van begin tot eind kan beheersen. Het doel is fouten, misbruik en fraude te voorkomen of op zijn minst te ontdekken.

Typische conflicterende combinaties zijn het aanmaken en vrijgeven van betalingen, het opstellen en goedkeuren van bestellingen of het beheren en controleren van een systeem. In identity- en governancesystemen worden onverenigbare rollen en rechten vastgelegd in een SoD-matrix. Bij toegangsaanvragen of controlecampagnes detecteert het systeem overtredingen automatisch en blokkeert het de toekenning of eist het een gedocumenteerde uitzondering met compenserende controle. Een verwante vorm, gericht op afzonderlijke transacties, is het vierogenprincipe.

ISO/IEC 27001 noemt functiescheiding als eigen beheersmaatregel (bijlage A 5.3); in gereguleerde sectoren maakt ze deel uit van interne controlesystemen, bijvoorbeeld in de Duitse MaRisk-eisen voor banken. Technisch vereist SoD zuivere rolmodellen zoals Role-Based Access Control (RBAC) die biedt. Als governanceprincipe is functiescheiding een bouwsteen van Identity Security.