ANEXO II Medidas de seguridad\4 Marco operacional [op]4 Marco operacional [op]\4.2 Control de acceso [op.acc]4.2 Control de acceso [op.acc]\4.2.3 Segregación de funciones y tareas [op.acc.3]

4.2.3 Segregación de funciones y tareas [op.acc.3]

dimensiones

I C A T

nivel

bajo

medio

alto

 

no aplica

aplica

=

 

Nivel MEDIO

El sistema de control de acceso se organizará de forma que se exija la concurrencia de dos o más personas para realizar tareas críticas, anulando la posibilidad de que un solo individuo autorizado, pueda abusar de sus derechos para cometer alguna acción ilícita.

 

En concreto, se separarán al menos las siguientes funciones:

a)      Desarrollo de operación.

b)      Configuración y mantenimiento del sistema de operación.

c)      Auditoría o supervisión de cualquier otra función.

 

principio