1 运营部门的角色 prudent man、due care(按要求执行)VS due diligence(承担管理者责任) 应尽关注:执行了负责任的动作降低了风险。 应尽职责:采取了所有必要的安全步骤以了解公司或个人的实际风险。 运营安全是保持环境运行在一个必要的安全级别中的持续维护行为。 2 行政管理 职责分离:确保一个独立行动的人通过任何方法都无法危机公司的安全。一旦发生欺诈,必有共谋。 岗位轮换:检测性控制。确定欺诈活动。 最小特权和知其所需:行政管理类控制,仅有足够的许可和权限来履行他