Klasické príklady oddeľujú žiadanie, schvaľovanie a vykonávanie platieb; vývoj, kontrolu a nasadzovanie kódu; alebo vytváranie účtov, prideľovanie práv a audit ich použitia. V správe identít a prístupu sa prejavuje ako návrh rolí, schvaľovacie workflow a obmedzenia, ktoré bránia jednému princípu akumulovať konfliktné právomoci.
Kľúčové body
Skutočne konfliktné akcieNamapovať kroky citlivých procesov a rozdeliť ich tam, kde by jeden aktér mohol podvádzať, škodiť alebo ticho meniť výsledok.
Technické vymáhanieZakódovať obmedzenia do rolí, schválení a systémov — samotný dokument politiky nezastaví privilegovaný účet.
Dôležité obmedzenieOddelenie povinností znižuje riziko jediného aktéra, nie tajnej dohody, nátlaku alebo kompromitovaných schvaľovacích reťazcov. Pridáva tiež trenie a náklady, takže ho uplatniť na akcie, kde riziko odôvodňuje jeho náklady.