Adskillelse af opgaver er et begreb i forebyggelse af svig , der er designet til at sikre, at ingen enkelt person i en organisation har myndighed til at udføre alle de trin i en bestemt opgave. Sådanne politikker er som regel gennemføres via organisationens computernetværk, ved at give hver enkelt medarbejder adgang til bestemte programmer og filer , eller ved at programmere netværket for at forhindre den samme person fra at udføre mere end ét trin i samme proces . Statisk Separation
p mest basale form for adskillelse af funktioner er statisk eller " rollebaseret " separation. I en statisk adskillelse system er den enkelte medarbejder kan udføre én rolle i en given opgave . For eksempel ville medarbejder i stand til at få adgang til et program til at indlede en betaling til en leverandør ikke også kunne få adgang til programmet for at tillade en sådan betaling . Et potentielt problem med denne tilgang er, at det kan tvinge virksomheden til at ansætte to personer for hver opgave, når man kunne gøre jobbet. Dette kunne koste flere penge end hvad selskabet ville have mistet for bedrageri , hvis det ikke havde nogen til forebyggelse af svig system. For at undgå dette problem , mange virksomheder bruger en dynamisk adskillelse af funktioner model i stedet .
Dynamisk Separation
I en dynamisk funktionsadskillelse eller "objekt baseret " forebyggelse af svig systemet , medarbejderne er i stand til at udføre mere end én rolle efter behov , men ikke i samme hændelse . For eksempel ville en medarbejder, der får adgang til en program til at indlede en betaling blive blokeret fra at få adgang til programmet til at tillade den samme betaling, men ville bevare muligheden for at give andre betalinger , der var blevet igangsat af andre medarbejdere. Det kræver, at edb-systemet til at logge brugeren ID enkelte medarbejder involveret i en opgave, og at blokere for enhver bruger-id fra at blive involveret i den samme opgave i mere end én rolle.