Kontrol amacı
Görevler ayrılığı prensibine aykırı görevlerin yapılmadığı ve yetkilerin verilmediği görülmelidir.
Denetim prosedürü
Bilgi sistemleri üzerinde çakışan (görevlerin ayrılığı prensibine aykırı) görevlerin mevcudiyeti kontrol edilir. (görevler ayrılığı matrisine göre kontrol yapılır)
Beklenen sonuç
Görevler ayrılığı prensibine aykırı görevlerin yapılmadığı ve yetkilerin verilmediği görülmelidir.
Örnek denetim kanıtları
Politika/prosedürler, toplantı tutanakları, yönetim onayları ve aksiyon kayıtları.
Kontrol yalnızca dokümanın veya kaydın varlığıyla sınırlı değerlendirilmemelidir. Örneklem, yetki, onay, zamanlama ve istisna kayıtları birlikte incelenmelidir.
Bu içerik kurum içi kişi, ürün, uygulama ve sistem adlarından arındırılmış genel bir denetim örneğidir. Kontrol sıklığı ve kapsamı kurumun risk profiline göre uyarlanmalıdır.