Guide
Segregation of duties for changes: who may request, approve and implement
Which roles must not fall to a single person for a change, how knooing enforces this, how to mark the implementation correctly and what the messages mean when segregation of duties applies.
5 min read · Oktober 2026
Funktionstrennung heißt: Wer eine Änderung beantragt, soll sie nicht allein freigeben und auch nicht allein umsetzen. Das Vier-Augen-Prinzip schützt vor Fehlern und vor Missbrauch und wird bei Revisionen nach ISO 27001 regelmäßig geprüft. knooing erzwingt die Trennung bei Changes automatisch. Diese Anleitung zeigt, was das im Alltag bedeutet. Den Weg bis zur Freigabe beschreibt Einen Normal- oder Notfall-Change anlegen, bewerten und zur Freigabe bringen, die Freigabe der Stufen Die Stufen eines Changes nacheinander freigeben.
Die Regeln auf einen Blick
Drei Rollen eines Changes dürfen nie in einer Person zusammenfallen: die antragstellende Person (wer den Change meldet), die genehmigende Person (wer eine Freigabestufe erteilt) und die umsetzende Person (wer ihn als umgesetzt markiert). Zusätzlich kann Ihr Mandant verlangen, dass auch jede Freigabestufe von einer anderen Person entschieden wird (Freigabewege einrichten).
Beispiel im Artikel: Sara Beispiel hat den Change „Wartungsfenster für das Beispiel-Portal verschieben“ für die Beispiel GmbH gemeldet. Julia Beispiel hat beide Stufen freigegeben. Tobias Beispiel setzt ihn um.
Schritt 1: Den Stand der Freigaben prüfen
Öffnen Sie den Change und wechseln Sie auf den Reiter Change. Im Abschnitt Freigabewege steht bei jeder erteilten Stufe, wer sie wann erteilt hat, im Beispiel Erteilt am … von Julia Beispiel. Merken Sie sich diese Namen: Alle genannten Personen scheiden als Umsetzende aus.

- 1Wer die Stufen erteilt hat
Warum steht der Name am Change? Wer die Umsetzung plant, sieht sofort, welche Personen ausfallen, und muss nicht im Protokoll suchen.
Schritt 2: Die Umsetzung markieren
Wer umsetzen darf, öffnet den Change, wechselt auf den Reiter Change und liest im Abschnitt Umsetzung den Hinweis Funktionstrennung (A1-24): Die umsetzende Person darf nicht die antragstellende oder die genehmigende Person sein. Nach der Umsetzung klicken Sie auf Als umgesetzt markieren.

- 1Hinweis zur Funktionstrennung
- 2Als umgesetzt markieren
Danach zeigt der Abschnitt grün, wer die Umsetzung wann markiert hat, im Beispiel Als umgesetzt markiert am … von Tobias Beispiel.

- 1Wer die Umsetzung markiert hat
Warum erst nach der Freigabe? Bei Standard- und Normal-Changes setzt die Umsetzung die erteilte Freigabe voraus. Nur bei einem Notfall-Change darf sie vorher erfolgen und die Freigabe folgt danach. Auch dann gilt die Funktionstrennung: Wer umgesetzt hat, darf die nachträgliche ECAB-Freigabe nicht erteilen.
Was knooing verhindert
- Antragstellende Person gibt frei. Wer den Change gemeldet hat, kann keine Stufe erteilen. Die App meldet Funktionstrennung (A1-24): Antragsteller und Genehmiger dürfen bei einem Change nicht dieselbe Person sein.
- Antragstellende Person setzt um. Beim Markieren meldet die App Funktionstrennung (A1-24): Antragsteller und Umsetzende dürfen nicht dieselbe Person sein.
- Genehmigende Person setzt um. Das gilt für jede erteilte Stufe, nicht nur die letzte. Wer das Peer-Review gegeben hat, darf ebenso wenig umsetzen wie das CAB-Mitglied. Die App meldet Funktionstrennung (A1-24): Genehmigende und umsetzende Person dürfen nicht dieselbe Person sein.
- Umsetzende Person gibt frei. Bei einem Notfall-Change, der zuerst umgesetzt wird, meldet die App beim späteren Freigeben Funktionstrennung (A1-24): Umsetzende und genehmigende Person dürfen bei einem Change nicht dieselbe Person sein.
Warum zusätzlich in der Datenbank? Die Prüfung läuft in der Anwendung und noch einmal in der Datenbank. So lässt sich die Trennung auch über Schnittstellen und Automatisierungen nicht umgehen, und ein Prüfer kann sich auf sie verlassen.
Wenn etwas nicht klappt
- Als umgesetzt markieren wird mit einer Funktionstrennungs-Meldung abgewiesen. Bitten Sie eine dritte Person, die Umsetzung zu übernehmen. Die Meldung nennt, welche Rolle kollidiert.
- Die Umsetzung lässt sich nicht markieren, obwohl Sie nicht beteiligt sind. Die App meldet Die Umsetzung setzt die erteilte Freigabe voraus - nachgelagert zulässig ist das nur bei einem Notfall-Change. Lassen Sie zuerst alle Stufen erteilen.
- Die Umsetzung ist schon eingetragen. Die App meldet Die Umsetzung ist bereits als abgeschlossen markiert.
- Der Vorgang ist abgeschlossen oder abgebrochen. Die App meldet Ein abgeschlossener oder abgebrochener Vorgang lässt sich nicht als umgesetzt markieren.
- Die Schaltfläche fehlt. Sie sehen sie nur mit dem Recht, im Servicedesk Vorgänge zu bearbeiten.
Alles zu dieser Anforderung finden Sie auch über die Suche: A1-24.