Tvůrce-kontrola - Maker-checker

Tvůrce-kontrola (nebo Maker a Checker nebo 4-Eyes) je jedním z hlavních principů oprávnění v informační systémy finančních organizací. Princip tvůrce a kontroly znamená, že pro každého transakce, pro jeho dokončení musí být alespoň dva jednotlivci. Zatímco jedna osoba může vytvořit transakci, druhá osoba by měla být zapojena do potvrzení / autorizace stejné. Zde hraje důležitou roli oddělení povinností. Tímto způsobem se udržuje přísná kontrola nad systémovým softwarem a daty, přičemž se pamatuje na funkční dělbu práce mezi všemi třídami zaměstnanců.

Reference

  • „Proč záleží na dvojím schválení“ (PDF). Citigroup.