# Qu'est-ce que la séparation des tâches ?

> La séparation des tâches répartit les tâches et pouvoirs critiques entre plusieurs personnes ou rôles afin qu'aucun individu ne puisse accomplir seul une action sensible ou frauduleuse.

- URL canonique: https://yellowcube.eu/fr/glossary/separation-of-duties/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Des exemples classiques séparent la demande, l'approbation et l'exécution des paiements ; le développement, la revue et le déploiement du code ; ou la création des comptes, l'octroi des droits et l'audit de leur usage. Dans la gestion des identités et des accès, elle apparaît sous forme de conception des rôles, de flux d'approbation et de contraintes empêchant un principal d'accumuler des pouvoirs conflictuels.

### Points clés

- **Actions réellement conflictuelles:** Cartographier les étapes des processus sensibles et les séparer là où un acteur unique pourrait frauder, nuire ou altérer silencieusement le résultat.
- **Application technique:** Encoder les contraintes dans les rôles, les approbations et les systèmes — un document de politique seul n'arrête pas un compte privilégié.
- **Limite importante:** La séparation des tâches réduit le risque d'acteur unique, pas la collusion, la coercition ou la compromission des chaînes d'approbation. Elle ajoute aussi de la friction et du coût : appliquez-la aux actions où le risque le justifie.

### Termes associés

[Moindre privilège](<https://yellowcube.eu/fr/glossary/least-privilege/>) · [Contrôle d'accès basé sur les rôles (RBAC)](<https://yellowcube.eu/fr/glossary/role-based-access-control/>) · [Contrôle d'accès](<https://yellowcube.eu/fr/glossary/access-control/>) · [Gestion des accès privilégiés (PAM)](<https://yellowcube.eu/fr/glossary/privileged-access-management/>) · [Contrôle compensatoire](<https://yellowcube.eu/fr/glossary/compensating-control/>)

### Sources

[NIST SP 800-53 Rev. 5, Security and Privacy Controls](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [NIST SP 800-192, Verification and Test Methods for Access Control Policies/Models](https://csrc.nist.gov/pubs/sp/800/192/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

