Skip to main content

職務の分離とは何ですか?

職務の分離とは、複数の担当者を使用してタスクを実行して、詐欺、盗難、エラーの可能性を制限することです。タスクをスタッフのさまざまなメンバーが処理するコンポーネントに分割することにより、企業は不要な活動を防ぎ、より良い品質管理を行うことができます。これは、人員配置が限られている可能性がある小さな会社では挑戦的ですが、大企業ではセキュリティプログラムの重要な部分になる可能性があります。一部の地域では、法律は特に、デリケートなタスクの義務の分離を義務付けています。特に重要な例では、船の船長は、非常に具体的で分離された指揮系統に従わずにクルーズミサイルを発射することはできません。第1フェーズでは、新しいスタッフにコンピューターを発行したり、給料を生成したりするなど、誰かがアクティビティを承認する必要があります。第2フェーズでは、誰かが実際にタスクを実行する必要があります。コンピューティング部門のメンバーは、たとえばスタッフメンバーにコンピューターを提供し、スタッフはそれに署名します。最後に、3番目のコンポーネントには、タスクが適切に実行されたことを確認するための監査が含まれます。承認を担当するスタッフメンバーは実際に活動を行うことができないため、従業員が会社から資金を集めるなどのことを行うために独自のイニシアチブをとることができる可能性を制限します。監査を維持するには、タスクを承認する前に、従業員が問題がある場合にフラグを立てるため、従業員が適切であることを確認する必要があることを意味します。同様に、監査人とタスクを完了する人を分離するということは、別のスタッフメンバーが不適切に完了したタスクの主張を調査し、タスクのパフォーマンスを定期的に監査して、スタッフが職務の範囲外で実行していないことを確認することを意味します。致命的。これにより、金融詐欺の可能性が制限され、エラーをキャッチするメカニズムも提供します。たとえば、給料を削減する人は、異常に大規模または小さなチェックで確認を求めることができます。会計の整合性の維持は、あらゆる規模の企業にとって重要であり、タスクを分離することで、会計システムの監査と制御が容易になります。職務の分離は、工場のフロア、軍事作戦、および情報セキュリティなどの活動において役割を果たします。一人の人が何かをして検出されないようにすることができる状況がある場合、これはセキュリティの脅威を表し、職務の分離を導入できるかどうかを確認するための評価を求めています。