
Nach den Grundsätzen des NIST sollte kein Benutzer über so viele Berechtigungen verfügen, dass er Systeme eigenmächtig und zu seinem eigenen Vorteil manipulieren kann. In gewachsenen IT-Landschaften mit zahlreichen Anwendungen, Rollen und Sonderrechten wird dieser Grundsatz jedoch regelmäßig verletzt. Die Folge sind Sicherheitsrisiken, Compliance-Verstöße und erhebliche Herausforderungen bei Audits.
Segregation of Duties (SoD) ist die strukturierte Antwort auf dieses Problem. Die Methode sorgt für eine klare Funktionstrennung kritischer Aufgaben und hilft Unternehmen dabei, Risiken frühzeitig zu erkennen und wirksam zu kontrollieren. Dabei handelt es sich nicht nur um eine technische Maßnahme, sondern um eine organisatorische Aufgabe, die Prozesse, Verantwortlichkeiten und Governance gleichermaßen betrifft.




