İçeriğe geç

WMS TÜRKİYE BİLGİ KÜTÜPHANESİ

Görevler ayrılığı (SoD)

Segregation of duties (SoD)

Aynı kişinin hem hareketi yapıp hem onaylamasının engellenmesi. Düzeltme + onay, sayım + kapatma gibi çiftler ayrılmazsa iç kontrol kalmaz.

3 dk okumaTanım · Örnek · Uygulama

Ne anlama gelir?

Görevler ayrılığı, çıkar çatışması yaratabilecek adımları farklı sorumlulara dağıtır. Risk düzeyi ve işletme büyüklüğüne göre alternatif denetim kontrolleri de tanımlanabilir.

DEPO İÇİNDEN BİR ÖRNEK

Sahada nasıl görünür?

Stok düzeltmesini hazırlayan kişi aynı kaydı nihai onaylayamaz. İkinci yetkili sayım kanıtını ve nedenini inceler; rollerin birleşmesi gerekiyorsa istisna görünür biçimde kaydedilir.

Örnek senaryo; ürün veya firma performans iddiası değildir.

Yetkiyi işin gerçek ihtiyacına göre sınırlamak

Güvenlik kontrolü kullanıcının kim olduğunu, hangi işlemi hangi kayıt üzerinde yapabileceğini ve yapılan işlemin nasıl izleneceğini birlikte ele alır. Bir ekrana giriş izni bütün müşterilerin veya depoların verisine erişim anlamına gelmemelidir. Personel, yönetici ve entegrasyon hesapları farklı ihtiyaçlara sahiptir. Fiziksel erişim ile yazılım yetkisi de birbirinin yerine geçmez; ortak risklere karşı tamamlayıcı kontroller olarak tasarlanır.

Denemede yalnız yetkili işlemin başarıyla tamamlanmasını kontrol etmeyin. Başka müşteriye ait kayda erişim, doğrudan bağlantıyla işlem yapma ve rol kaldırıldıktan sonra açık oturum kullanma senaryolarını da sınayın. Kritik değişiklikler kimin yaptığı ve hangi gerekçeyle yapıldığı bilgisiyle izlenebilir olmalıdır. Hesap paylaşımı bu ilişkiyi zayıflatır. Yetki gözden geçirmesi işe giriş, görev değişimi ve ayrılış süreçlerine bağlanmalıdır. Günlükler ve yedekler de korunan veri içerir; erişim ve saklama kuralları bunlara da uygulanır. Kontrolün varlığını yalnız ayar ekranından değil, izin verilmeyen işlemin gerçekten engellendiğini gösteren denemelerle doğrulayın.

Bu terim için üç kontrol noktası

  • Çatışan görevler
  • Bağımsız kontrol
  • İstisna kaydı

Sık karıştırılan nokta

İki farklı hesap aynı kişi tarafından kullanılıyorsa ayrılık kâğıt üzerinde kalır. Hesap paylaşımı ve vekâlet kuralları kontrol modeline dahil edilmelidir.

Uygulamada sorulacak sorular

  • Yetki işlem ve kayıt düzeyinde uygulanıyor mu?
  • Görev değişince eski erişim kaldırılıyor mu?
  • Kontrolün çalıştığı nasıl kanıtlanıyor?

Birlikte okuyun

Anlamı tamamlayan ilgili kavramlar:

Kaynaklar ve ileri okuma

Örnekler WMS Türkiye için hazırlanmış açıklayıcı senaryolardır. Bir düzeltme öneriniz varsa terimin adresi ve dayanak kaynağıyla info@wmsturkiye.com adresine yazabilirsiniz. Yayın ilkeleri