# Mi a feladatkörök szétválasztása?

> A feladatkörök szétválasztása (separation of duties) a kritikus feladatokat és hatalmakat több személy vagy szerepkör között osztja meg, hogy egyetlen személy se tudjon egyedül érzékeny vagy csalárd műveletet véghezvinni.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/separation-of-duties/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A klasszikus példák szétválasztják a kifizetések igénylését, jóváhagyását és végrehajtását; a kód fejlesztését, felülvizsgálatát és telepítését; vagy a fiókok létrehozását, a jogok kiadását és a használat auditálását. Az identitás- és hozzáférés-kezelésben szerepkör-tervezésként, jóváhagyási munkafolyamatokként és olyan korlátokként jelenik meg, amelyek megakadályozzák, hogy egy alany ütköző hatalmakat halmozzon fel.

### Legfontosabb pontok

- **Valóban ütköző műveletek:** Képezzék fel az érzékeny folyamatok lépéseit, és osszák szét őket ott, ahol egyetlen szereplő csalhat, kárt okozhat vagy észrevétlenül módosíthatja az eredményt.
- **Technikai érvényesítés:** A korlátokat szerepkörökbe, jóváhagyásokba és rendszerekbe kell kódolni — a szabályzati dokumentum önmagában nem állít meg egy kiemelt jogosultságú fiókot.
- **Fontos korlát:** A feladatkörök szétválasztása az egyszereplős kockázatot csökkenti, nem a szövetkezést, a kényszerítést vagy a kompromittált jóváhagyási láncokat. Súrlódást és költséget is ad, ezért ott alkalmazandó, ahol a kockázat indokolja.

### Kapcsolódó kifejezések

[Minimális jogosultság](<https://yellowcube.eu/hu/glossary/least-privilege/>) · [Szerepalapú hozzáférés-vezérlés (RBAC)](<https://yellowcube.eu/hu/glossary/role-based-access-control/>) · [Hozzáférés-vezérlés](<https://yellowcube.eu/hu/glossary/access-control/>) · [Kiemelt hozzáférések kezelése (PAM)](<https://yellowcube.eu/hu/glossary/privileged-access-management/>) · [Kompenzáló kontroll](<https://yellowcube.eu/hu/glossary/compensating-control/>)

### Források

[NIST SP 800-53 Rev. 5, Security and Privacy Controls](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [NIST SP 800-192, Verification and Test Methods for Access Control Policies/Models](https://csrc.nist.gov/pubs/sp/800/192/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

