アクセス制御における「職務分掌(SoD)」の有効性を検証するための最も良い方法はどれか。

権限の定義(設計)と実際の行動(実行)の間に矛盾がないかをデータで確認する。