分离控制是通过恰当的职责分离而实现的控制。其基本要求是使一个人 (或一个部门) 不能从头到尾包办一项业务的批准、执行和记录的全过程; 一个人不能同时负责资产的记录与保管。在电算化条件下,电子数据处理部门 (或人员) 负责业务与资产记录,而其它业务部门负责业务的批准、执行或资产保管。
因此,电子数据处理部门应与业务部门职责分离。此外,由于电算系统的特点,电 子数据处理部门内也要有恰当的职责分离。 系统分析员和程序员、操作员、资料保管员及 控制人员的职责分离,能有效地防止电算系 统的应用程序和数据文件被非法篡改。