Sie sind hier: Home » Markt » Hinweise & Tipps

Compliance braucht mehr als ein gutes Leitbild


Fünf Compliance-Management-Funktionen digital und rechtssicher erfüllen
Eine gelebte Compliance-Kultur soll dafür sorgen, dass Regularien bekannt sind und eingehalten werden



Kein wirtschaftlicher Akteur kommt mehr am Thema Compliance vorbei. Denn die "Einhaltung geltender Regeln", mit der der Begriff Compliance oft übersetzt wird, wird von Jahr zu Jahr komplexer: Durchschnittlich 11.000 Regeln und Dokumentationspflichten müssen Unternehmen hierzulande im Blick haben. "Das Compliance-Management muss fünf Funktionen erfüllen können, um den Betrieb vor Regelverstößen zu schützen – und diese möglichst schon vorbeugend auszuschließen", weiß Björn Grabe, Chief Service Delivery Officer (CSDO) von Optimal Systems, Spezialist für Enterprise Content Management (ECM)-Lösungen.

Instrumente für das Compliance-Management reichen vom Unternehmensleitbild, dessen Prinzipien in den Arbeitsverträgen der Mitarbeiter verankert sind, über Checklisten und Einzelanweisungen bis hin zu Schulungen und einem standardisierten Berichtswesen. Eine gelebte Compliance-Kultur soll dafür sorgen, dass Regularien bekannt sind und eingehalten werden. Laut einer Deloitte-Studie sahen 2011 noch "85 Prozent der Mittelstandsunternehmen hauptsächlich das (positive) Vorleben der Führungskräfte als Instrument des Compliance-Managements". Inzwischen hat sich die Erkenntnis durchgesetzt, dass ein gutes Beispiel als Mittel zur Durchsetzung rechtlicher Anforderungen nicht ausreicht: Die CBCI rechnete jüngst vor, dass durch Compliance-Verstöße jährlich Schäden in Höhe von rund 20 Mio. Euro entstehen.

Dokumenten-Management, das Compliance mitdenkt
"Wer Regelverstöße proaktiv identifizieren oder verhindern will, braucht technische Unterstützung", betont Björn Grabe von Optimal Systems. Eine Enterprise Content Management (ECM) Lösung wie enaio ist eine unbestechliche Instanz, die alle fünf Kernfunktionen des Compliance-Managements abbilden kann und die Verantwortlichen in ihrer Arbeit massiv entlastet:

Dokumentation: enaio sorgt für eine effiziente und für alle Formate offene Erfassung, Versionierung, Verwaltung und Aufbewahrung von Dokumenten.

Prävention: Differenzierte Freigaberegeln, individuelle Zugriffsrechte und revisionssichere Archivierung setzen dem Missbrauch technische Hürden, legen automatisierte Regeln für Prozessschritte fest und ermöglichen die Nachverfolgung von Entscheidungswegen.

Kommunikation: Checklisten, Anweisungen und Schulungsunterlagen sind über den Webclient von enaio auch ortsunabhängig jederzeit verfügbar und können über Aufgabenmanagement und Regeln kontinuierlich in Erinnerung gerufen werden. Auch Schulungsvideos oder interne Emails lassen sich den Compliance Ressourcen des Unternehmens zuordnen.

Information: Die ECM Lösung sorgt für intuitive, kurze Wege bei Suche und Zugriff auf Dokumente, Berichte und Kodizes in ihrer Historie wie auch in ihrer jeweils aktuellsten Fassung, ortsunabhängig und datenschutzkonform – und gewährleistet so die nötige Transparenz aller Geschäftsvorgänge.

Korrektur: Obligatorische Freigaben und eine manipulationssichere Versionierung aller Dokumente schaffen klare Prozesse und Verantwortlichkeiten. Verstöße fallen schneller auf und können früher unterbunden oder korrigiert werden.

Abgesehen vom Imageverlust und drastischen Bußgeldern riskieren Unternehmen durch nachlässige Handhabung der Compliance-Regeln Wettbewerbsvorteile: Viele lukrative Aufträge werden heute nur an Geschäftspartner vergeben, die ein effektives Compliance-Management nachweisen können. (Optimal Systems: ra)

eingetragen: 28.05.20
Newsletterlauf: 24.08.20

Optimal Systems: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Markt / Hinweise & Tipps

  • Stresstest der Europäischen Zentralbank

    Am 2. Januar 2024 hat der Stresstest der Europäischen Zentralbank für große Institute im Euroraum begonnen. Insgesamt sind mehr als 100 Banken betroffen, ein tiefer gehender Test steht im Nachgang für über 20 dieser Banken an. Mit der "Trockenübung" eines Cyberangriffs möchte die EZB Melde- und Wiederherstellungsprozesse der Banken prüfen. Welche größeren Schwachstellen wird die EZB dabei identifizieren?

  • Compliance, Regulierung und betriebliche Risiken

    Betriebsleiter jonglieren täglich mit unterschiedlichen Risiken. Es ist ihre Aufgabe, bestehende Risiken zu bewerten und abzuschwächen sowie Strategien zur Vermeidung künftiger Risiken zu entwickeln. Dabei steht viel auf dem Spiel: Risikofolgen reichen von Produktivitätsverlusten - während die Mitarbeiter mit der Behebung von Fehlern beschäftigt sind - bis hin zu Geldverschwendung, wenn Fristen und Fortschritte nicht eingehalten werden.

  • An der Quelle der Informationen beginnen

    Im Kontext steigender Cyberbedrohungen gewinnt die strikte Einhaltung bzw. Umsetzung entsprechender Compliance-Vorschriften stetig an Bedeutung. Als Bereitsteller kritischer Infrastruktur gilt insbesondere für Finanzunternehmen, IT-Ausfälle und sicherheitsrelevante Vorfälle zu verhindern, um für die Aufrechterhaltung des Betriebs zu sorgen.

  • DORA-Compliance komplex

    Bereits im Januar 2023 ist der Digital Operational Resilience Act (DORA), eine Verordnung der europäischen Union, in Kraft getreten. Umzusetzen ist das EU-Gesetz bis zum 17.01.2025. Obwohl es sich vorrangig an den Finanzsektor richtet, können auch andere Unternehmen, wie beispielsweise IT-Dienstleister davon betroffen sein.

  • Umsetzung der ESG-Verordnung

    Im Sommer 2021 wurde von der EU das "Europäische Klimagesetz" verabschiedet. Es soll helfen, den Klimaschutz spürbar voranzutreiben. Eine der beschlossenen Maßnahmen ist das sogenannte ESG-Reporting, das viele Unternehmen erst einmal vor Herausforderungen stellt.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen