Warum ISO? Warum dieser Standard?


ISO 37001-Compliance: Anforderungskatalog und Guidance für das Unternehmens-CMS zur Bestechungsprävention
Die ISO dient als internationale Nichtregierungsorganisation unter anderem durch den Abbau von Handelshemmnissen primär der Förderung des internationalen Handels und steht daher nicht nur örtlich der Welthandelsorganisation in Genf nahe



Von Dr. Christian Schefold

Schon beim Erscheinen des ersten Compliance-Standards der International Organization for Standardization (ISO), dem Standard 19600 "Compliance Management Systems – Guidelines" war bekannt, dass ein weiterer Standard zur Korruptionsprävention in Vorbereitung war. Dieser ISO-Standard 37001 "Anti-bribery Management Systems – Requirements with Guidance for Use" ist am 15. Oktober 2016 – gut zwei Jahre nach dem ISO-Erstwerk – erschienen. Dieser Beitrag will eine zusammenfassende Darstellung, Analyse wie auch Einschätzung über seine möglichen Auswirkungen vermitteln. Wie dieser ISO-Standard – der im Unterschied zu ISO 19600 offiziell ein Anforderungsstandard (Requirements) mit einem Anleitungsannex (Guidance for Use) ist – in der Wirtschaft weltweit übernommen wird, bleibt abzuwarten. Auch hier wird die ZFRC aufmerksam die Entwicklung beobachten und über erste Anwendungsfälle und ihre Ergebnisse berichten.

Die ISO dient als internationale Nichtregierungsorganisation unter anderem durch den Abbau von Handelshemmnissen primär der Förderung des internationalen Handels und steht daher nicht nur örtlich der Welthandelsorganisation [World Trade Organization (WTO)] in Genf nahe. Auch mit den beiden Standards bewegt sich die ISO auf dem Feld des internationalen Freihandels: Compliance hat globale Auswirkungen, und es besteht ein Bedarf an weltweit einheitlichen Lösungen.

Die Autoren des Standards ISO 37001 berufen sich in der Einführung zu ihrem Standard sogar auf frühere internationale Initiativen der OECD und der UNO. Diese Rechtfertigung scheint notwendig, ist aber wohl zu hoch gegriffen. Mit OECD- und UNO-Konventionen kann das ISO-Werk schon alleine vor dem Hintergrund einer (völker)rechtlich sorgsamen Analyse, Genese und einzelstaatlichen Rezeption nicht mithalten.

Dieser Beitrag aus der Zeitschrift Risk, Fraud & Compliance (ZRFC) (Ausgabe 1, 2017, Seite 27 bis 34) wurde von der Redaktion von Compliance-Magazin.de gekürzt.

In voller Länge können Sie ihn und weitere hier nicht veröffentliche Artikel im ZRFC lesen.

Zeitschrift Risk, Fraud & Compliance (ZRFC) - Prävention und Aufdeckung in der Compliance-Organisation

Hier geht's zur Kurzbeschreibung der Zeitschrift

Hier geht's zum Probe-Abo
Hier geht's zum Normal-Abo

Hier geht's zum pdf-Bestellformular (Normal-Abo) [21 KB]
Hier geht's zum pdf-Bestellformular (Probe-Abo) [20 KB]

Hier geht's zum Word-Bestellformular (Normal-Abo) [45 KB]
Hier geht's zum Word-Bestellformular (Probe-Abo) [40 KB]


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Im Überblick: ZRFC

Zeitschrift Risk, Fraud & Compliance (ZRFC)

  • Ernste Korruptionsprobleme weltweit

    Transparency International hat den Korruptionswahrnehmungsindex 2023 (Corruption Perceptions Index, CPI) veröffentlicht. Der jährlich erscheinende Index ist der weltweit bekannteste Korruptionsindikator. Er umfasst 180 Staaten und Gebiete und bewertet den Grad der in Politik und Verwaltung wahrgenommenen Korruption. Der Meta-Index beruht auf der Einschätzung von Expertinnen und Experten sowie Führungskräften.

  • Utility-Token im Finanzierungsprozess

    Unternehmensfinanzierung sollte neben traditionellen auch innovative Finanzierungsformen berücksichtigen. Im Rahmen der Digitalisierung und dezentralen Finanzierung entwickeln sich innovative Finanzierungsquellen, die bereits heute einen Milliardenmarkt repräsentieren. Eine Chance ist die Emission von Utility-Token, die - neben Anzahlung und Crowdfunding - gezielt zur Vorfinanzierung von Produkten eingesetzt werden können.

  • Krisenanfälligkeit & Krisenresilienz

    Das Institut für Finanzdienstleistungen Zug (IFZ) der Hochschule Luzern und das Institut für Controlling der Fachhochschule Kiel haben während der Coronakrise eine Studie zum Thema "Finanzielle Resilienz" im DACH-Raum durchgeführt.

  • Mehrwert durch CCOs

    Der Beitrag gibt einen systematischen Überblick zum aktuellen Diskussionsstand der Chief-Compliance-Officer-Funktion und deren Einfluss auf die Effektivität von Compliance-Management-Systemen. Das resultierende Rahmenwerk identifiziert Gestaltungsmerkmale auf der individuellen Ebene, organisationale Kontextfaktoren und Erfolgsindikatoren.

  • KI-Compliance-Managementsystem

    Bei KI geht es lediglich um eine neue Technologie, wie auch schon bei Webstühlen, Dampfmaschinen, Computer, Internet und Co. Egal, welche Technologie zu erfinden, bewerten, regulieren und zu steuern ist, die Basis dafür ist Technik-Governance, auf Basis von Compliance-, Risiko- und neuerdings auch Nachhaltigkeitsmanagement.

  • Für Compliance eine schwierige Situation

    Mit der Gründung einer ausländischen Betriebsstätte sind umfangreiche rechtliche und organisatorische Anforderungen verknüpft. Deshalb erfolgt eine bewusste Begründung erst bei einer dauerhaft angelegten Geschäftstätigkeit im jeweiligen Land.

  • Generative KI als Chance

    Für die kommenden Monate erwarten deutsche Finanzvorstände keine Erholung der Geschäftsaussichten und zeigen sich deutlich pessimistischer als noch im Frühjahr, so der neue CFO Survey Herbst 2023 von Deloitte.

  • Cyberrisiken und Versicherungen

    "Der Schutz der Gesellschaft vor einem noch nie dagewesenen Cyberangriff wird mehr erfordern als eine Versicherung", so wird es im Bericht der Geneva Association formuliert. Wachsende geopolitische Spannungen und der Einsatz digitaler Technologien verstärken die Cyberrisiken, wobei die Cyberangriffe im Jahr 2022 im Vergleich zu 2021 weltweit um 38 Prozent zugenommen haben.

  • IDW PS 980 und Art. 42 DSGVO

    Die Datenschutz-Grundverordnung1 (DS-GVO) sieht Datenschutz als Compliance-Management- System. Blickt man auf die Struktur der Verordnung, so enthält diese alle wesentlichen Elemente eines solchen. Da darf auch eine Zertifizierung eines Datenschutz-Compliance-Systems nicht fehlen. Art. 42 DSGVO befasst sich mit der Zertifizierung und Art. 43 DSGVO mit der Zulassung von Zertifizierern.

  • Urteile und Vorurteile in der Compliance

    Vorurteile und Compliance? Das passt scheinbar nicht zusammen. Aufgrund der Bezüge zur Rechtswissenschaft ist Justitias Bild stets präsent. Ihre drei Attribute Augenbinde, Waage und Richtschwert verdeutlichen, dass das Recht ohne Ansehen der Person (Augenbinde), nach sorgfältiger Abwägung der Sachlage (Waage) gefällt und mit der nötigen Härte (Richtschwert) durchgesetzt wird.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen