# Was ist Funktionstrennung?

> Funktionstrennung verteilt kritische Aufgaben und Befugnisse auf mehrere Personen oder Rollen, damit kein Einzelner eine sensitive oder betrügerische Handlung allein vollenden kann.

- Kanonische URL: https://yellowcube.eu/de/glossary/separation-of-duties/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Klassische Beispiele trennen das Anfordern, Genehmigen und Ausführen von Zahlungen; das Entwickeln, Prüfen und Bereitstellen von Code; oder das Anlegen von Konten, das Vergeben von Rechten und das Prüfen ihrer Nutzung. Im Identitäts- und Zugriffsverwaltung erscheint sie als Rollendesign, Genehmigungs-Workflows und Einschränkungen, die verhindern, dass ein Akteur widersprüchliche Befugnisse anhäuft.

### Wichtigste Punkte

- **Echte Interessenkonflikte:** Die Schritte sensitiver Prozesse abbilden und dort aufteilen, wo ein einzelner Akteur betrügen, schaden oder das Ergebnis unbemerkt verändern könnte.
- **Technische Durchsetzung:** Einschränkungen in Rollen, Genehmigungen und Systemen kodieren — ein Richtliniendokument allein stoppt kein privilegiertes Konto.
- **Wichtige Einschränkung:** Funktionstrennung reduziert das Risiko eines Einzelakteurs, nicht Absprache, Erpressung oder kompromittierte Genehmigungsketten. Sie erzeugt zudem Reibung und Kosten, also dort anwenden, wo das Risiko es rechtfertigt.

### Verwandte Begriffe

[Least Privilege](<https://yellowcube.eu/de/glossary/least-privilege/>) · [Role-Based Access Control (RBAC)](<https://yellowcube.eu/de/glossary/role-based-access-control/>) · [Zugriffskontrolle](<https://yellowcube.eu/de/glossary/access-control/>) · [Verwaltung privilegierter Zugriffe (PAM)](<https://yellowcube.eu/de/glossary/privileged-access-management/>) · [Kompensierende Kontrolle](<https://yellowcube.eu/de/glossary/compensating-control/>)

### Quellen

[NIST SP 800-53 Rev. 5, Security and Privacy Controls](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [NIST SP 800-192, Verification and Test Methods for Access Control Policies/Models](https://csrc.nist.gov/pubs/sp/800/192/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

