# Čo je oddelenie povinností?

> Oddelenie povinností (separation of duties) rozdeľuje kritické úlohy a právomoci medzi viacerých ľudí alebo roly tak, aby žiadny jednotlivec nemohol sám dokončiť citlivú alebo podvodnú akciu.

- Kanonická URL: https://yellowcube.eu/sk/glossary/separation-of-duties/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Klasické príklady oddeľujú žiadanie, schvaľovanie a vykonávanie platieb; vývoj, kontrolu a nasadzovanie kódu; alebo vytváranie účtov, prideľovanie práv a audit ich použitia. V správe identít a prístupu sa prejavuje ako návrh rolí, schvaľovacie workflow a obmedzenia, ktoré bránia jednému princípu akumulovať konfliktné právomoci.

### Kľúčové body

- **Skutočne konfliktné akcie:** Namapovať kroky citlivých procesov a rozdeliť ich tam, kde by jeden aktér mohol podvádzať, škodiť alebo ticho meniť výsledok.
- **Technické vymáhanie:** Zakódovať obmedzenia do rolí, schválení a systémov — samotný dokument politiky nezastaví privilegovaný účet.
- **Dôležité obmedzenie:** Oddelenie povinností znižuje riziko jediného aktéra, nie tajnej dohody, nátlaku alebo kompromitovaných schvaľovacích reťazcov. Pridáva tiež trenie a náklady, takže ho uplatniť na akcie, kde riziko odôvodňuje jeho náklady.

### Súvisiace pojmy

[Princíp najmenších oprávnení](<https://yellowcube.eu/sk/glossary/least-privilege/>) · [Riadenie prístupu na základe rolí (role-based access control, RBAC)](<https://yellowcube.eu/sk/glossary/role-based-access-control/>) · [Riadenie prístupu](<https://yellowcube.eu/sk/glossary/access-control/>) · [Správa privilegovaného prístupu (privileged access management, PAM)](<https://yellowcube.eu/sk/glossary/privileged-access-management/>) · [Kompenzačné opatrenie](<https://yellowcube.eu/sk/glossary/compensating-control/>)

### Zdroje

[NIST SP 800-53 Rev. 5, Security and Privacy Controls](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [NIST SP 800-192, Verification and Test Methods for Access Control Policies/Models](https://csrc.nist.gov/pubs/sp/800/192/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

