Принцип разделения обязанностей требует, чтобы одна и та же
операция выполнялась разными людьми на разных этапах, чтобы предотвратить мошенничество или
ошибки. В контексте
управления доступом это означает, что сотруднику не должны предоставляться одновременно права, которые позволяют ему полностью контролировать какую-либо операцию (например, права на формирование
записей о расходе и их подтверждение). При согласовании доступа внутренний
контроль проверяет совместимость новых запрашиваемых прав с уже имеющимися у сотрудника в других
системах, чтобы обнаружить и предотвратить такие конфликты, что является критически важным для сохранения
целостности финансовых и
бизнес-процессов.