If you do not find what you're looking for, you can use more accurate words.
الفصل بين الواجبات والمعروف أيضَا باختصار «إس أو دي» أو العزل بين الواجبات هو مفهوم يفسر اشتراك أكثر من شخص من أجل إكمال مهمة معينة. يكون الفصل في العمل من خلال مشاركة أكثر من فرد في عمل مهمة واحدة لضمان الرقابة الداخلية للعمل بهدف منع الاحتيال أو الأخطاء. يُطلق على هذا المجال عند استخدامه في المجال السياسي مصطلح فصل السلطات بدلًا من الفصل بين الواجبات. يخدم فصل التشريعات عن الإدارة في الأنظمة الديمقراطية غرضًا مشابهًا، أما تكنولوجيًا وفي نظم التقنية يُتناول المفهوم لنفس الغرض وبشكل عام يتعامل معه على أنه حرص زائد لمنع الأخطاء أو الاحتيال.
يعتبر الفصل بين الواجبات مفهومًا رئيسيًا للرقابة الداخلية كما تجب الموازنة بين الحماية من الاحتيال والتقليل من الأخطاء مع التكاليف والجهود المطلوبة للقيام بذلك.
ينفذ «إس أو دي» في جوهره مستوى مناسبًا من الضوابط والتوازنات على أنشطة الأفراد. يصف ر.أي.بوذا وج.إتش.بّي إلوف نظام «الإس أو دي» في صحيفة آي بي إم على النحو التالي:
«يتمثل الهدف الأساسي للفصل بين الواجبات كمبدأ أمني يهدف لمنع الاحتيال أو الأخطاء. يتحقق هذا الهدف من خلال توزيع المهام والمسؤوليات المرتبطة بعملية تجارية معينة بين عدة مستخدمين. يظهر هذا المبدأ في المثال التقليدي لفصل الواجبات الموجود في اشتراط توقيعين على الشيك».
قد تختلف عناوين الوظائف الفعلية والتنظيمية اختلافًا كبيرًا بين مؤسسة وأخرى بحسب طبيعة وحجم العمل. يكون الترتيب أو التسلسل الهرمي أقل أهمية من مهارات وقدرات الأفراد المعنيين. يمكن تصنيف الواجبات المهمة للأعمال في مفهوم «إس أو دي» إلى أربعة أنواع من الوظائف: التفويض والحضانة وحفظ السجلات والمصالحة. لا ينبغي لأي شخص في أي نظام مثالي أن يتعامل مع أكثر من نوع واحد من هذه الوظائف.
توجد عدة أساليب قابلة للتطبيق اختياريًا بشكل أساسي كنماذج مختلفة جزئيًا أو كليًا:
يعتبر أي شخص يمتلك صلاحيات لأداء أدوارٍ وظيفية متعددة هو شخص لديه قابلية لإساءة استخدام تلك الصلاحيات. ينص نمط تقليل المخاطر على:
يُعرف مصطلح إس أو دي بالفعل ضمن أنظمة المحاسبة المالية، وتفهم جميع الشركات من جميع الأحجام وجوب عدم الجمع بين الأدوار، مثل استلام الشيكات والموافقة على الشّطب أو إيداع الأموال وتسوية البيانات المصرفية أو الموافقة على بطاقات الوقت وحراسة شيكات الدفع وما إلى ذلك. يعتبر الإس أو دي نمطًا جديدًا تقريبًا في أقسام التكنولوجيا (آي تي) بالرغم من أن نسبة كبيرة من قضايا المراجعات الداخلية تأتي من أقسام التكنولوجيا.
يساعد الفصل بين الواجبات في أنظمة المعلومات في التقليل من الضرر المحتمل والناجم عن التصرفات الفردية. يجب تنظيم قسم المستخدم النهائي «الآي إس أو» بطريقة تحقق الفصل المناسب بين الواجبات. لا ينبغي وفقًا لمصفوفة الفصل بين مراقبة الواجبات في «إساكا» دمج عدة واجبات في منصب واحد. لا تعتبر هذه المصفوفة معيارًا صناعيًا إنما مجرد مبدأ توجيهي عام والذي يقترح المسؤوليات التي ينبغي فصلها والتي تتطلب ضوابطًا للتعويض عند الجمع.
قد تختلف الوظائف والتسميات باختلاف حجم الشركة. يجب أن تكون ضوابط التعويض مطبقة عندما لا يمكن فصل الواجبات. تعرف الضوابط التعويضية بأنها الضوابط الداخلية الهادفة للحد من خطر وجود ضعف في السيطرة الحالية أو المحتملة. تكون الواجبات غير متوافقة مع نمط إس أو دي في حال كان بإمكان شخص واحد تنفيذ المهمة مع إخفاء الأخطاء أو المخالفات الحادثة أثناء القيام بالأنشطة اليومية.
هناك العديد من آليات التحكم والتي بإمكانها المساعدة في فرض الفصل بين الواجبات:
استُخدم نمط فصل الواجبات في مهنة المحاسبة بشكل كبير بسبب المخاطر المتراكمة على مدى مئات السنين من الممارسة المحاسبية.
على النقيض من ذلك، وجدت العديد من الشركات في الولايات المتحدة أن نسبة عالية من قضايا الرقابة الداخلية جاءت من قسم التكنولوجيا بشكل غير متوقع. شاع استخدام الفصل بين الواجبات في مؤسسات تقنيات المعلومات الكبيرة بشكل لا يضع شخصًا واحدًا بمفرده في موضع يسمح له بتقديم كود أو بيانات هدفها الضرر أو الاحتيال دون أن يُكتشف. يستخدم التحكم في الوصول المستند للأدوار والمهام بشكل متكرر في أنظمة تكنولوجيا المعلومات؛ إذ يُطلب نمط إس أو دي بشكل كبير. يتطلب التحكم الصارم في تغييرات البرامج والبيانات أن يقوم الشخص أو المؤسسة نفسها بأداء أحد الأدوار التالية فقط دون الجمع بين عدة مهام:
لا يعتبر هذا عرضًا شاملًا لطريقة العمل في تكنولوجيا المعلومات ولكنه قائمة بالوظائف المهمة والتي يُطبق فيها فصل الواجبات في قسم التطوير.
يجب معالجة عدد من المخاوف من أجل التنفيذ الناجح لنمط فصل المهام في نظم المعلومات: