openPR Recherche & Suche
Presseinformation

11 praktische Tipps für das Compliance-Management

30.03.201616:41 UhrIT, New Media & Software

(openPR) CARMAO: Regelungen scheitern oft an ihrer Praktikabilität

(Limburg, 30.03.16) Das Compliance Management weist nach den Beobachtungen von CARMAO in vielen Unternehmen erhebliche Schwächen auf, auch eine kürzlich durchgeführte Studie des Beratungshauses kam zu diesem Ergebnis. Der Compliance-Experte Ulrich Heun hat deshalb aus Praxissicht einige Optimierungstipps zusammengestellt:




1. Bedarfsgerecht definieren: Compliance ist nicht gleich Compliance, da es abhängig von regulativen Anforderungen an die jeweilige Branche ist oder gemäß dem Selbstverständnis eines Unternehmens sehr unterschiedlich konzipiert sein kann. Allein der Download einer Compliance Policy im Internet oder die Verwendung von Standardregelungen kann Compliance nicht zu einem wirkungsvollen Instrument machen, da die unternehmensspezifischen Erfordernisse unberücksichtigt bleiben. Vor allem aber ist das Compliance Management nicht nur eine Frage von Vorschriften, sondern benötigt auch entsprechende Prozesse, die definiert und eingehalten werden müssen.

2. Auf Überflüssiges verzichten: Bei Regelungen gleich welcher Art besteht oft die Tendenz, über das Ziel hinauszuschießen. Dadurch kann schnell eine Komplexität entstehen, bei der deutlich mehr als notwendig geregelt und gesteuert wird. Deshalb sollte mit einem sehr selbstkritischen Blick darauf geachtet werden, die Vorgaben und Prozesse von Anforderungen freizuhalten, die keinen tatsächlichen Compliance-Nutzen gewährleisten.

3. Auf die Praktikabilität achten: Wer das Compliance Management nicht auf die tatsächlichen betrieblichen Belange zuschneidet, wird die Arbeitsprozesse unnötig hemmen und vor allem die Kreativität fördern, Vorschriften zu umgehen. Notwendig ist vielmehr eine Compliance-Strategie, die auf ausreichend Entscheidungsfreiraum und Schwellenwerten beruht, damit sie sich harmonisch in den betrieblichen Alltag integrieren kann und auch umgesetzt wird.

4. Für Verständnis sorgen: Die Qualität der Kommunikation ist der ganz entscheidende Faktor bei der Wirksamkeit von Compliance und wie sie von oben bis nach unten durchdringt. Wird lediglich formal und nicht persönlich informiert, entstehen allein schon deshalb zwangsläufig Schwächen, weil die Anforderungen von den Mitarbeitern entweder gar nicht wahrgenommen oder nicht ausreichend verstanden werden. Zielgerechter sind Schulungs- und Informationsprozesse mit Dialogmöglichkeiten, außerdem sollte die Compliance-Kommunikation kontinuierlich erfolgen.

5. Compliance von oben vorleben: Die Chefetage und die weiteren Managementebenen müssen sichtbar als Vorbilder agieren, wenn die Regelungen nicht nur auf dem Papier stehen, sondern gelebt werden sollen. Je weniger oder unklarer sich die Führungskräfte zu Compliance äußern, desto schwerer ist es auch, bei den Mitarbeitern die notwendige Akzeptanz aufzubauen.

6. Sinnvoll kontrollieren: Ein Compliance-System kann nur dann effizient sein, wenn es auch entsprechende Kontrollen vorsieht und Verstöße sanktioniert. Aber Kontrollverfahren müssen transparent, verständlich und angemessen sein, weil sich das Verhalten der Mitarbeiter ansonsten nicht darauf konzentriert, die Compliance-Regeln aktiv zu leben, sondern vor allem zu vermeiden, dass sie in die Falle des Kontrollsystems tappen. Personalrotationen unterstützen übrigens auch darin, dass sich in den Kontrollfunktionen ein zu starkes Eigenleben/Vakuum entwickelt.

7. Compliance Regelwerk implementieren: Von zentraler Bedeutung ist die Einführung eines zentralen Compliance oder Ethikkodex, der die wesentlichen Regelungen und Verhaltensanforderungen zusammenfasst, unternehmensweit Gültigkeit hat und Teil der arbeitsvertraglichen Regelung des Unternehmens mit seinen Mitarbeitern ist. Der Inhalt des Kodex ist zum Teil von den Ergebnissen einer Risikoanalyse im Unternehmen abhängig und beruht ansonsten auf den Wertevorstellungen, die sich das Unternehmen selbst auferlegen möchte.

8. Hinweisgebersysteme und Ombudsmann einrichten: Mitarbeiter müssen die Möglichkeit zur (anonymen) Einreichung von Hinweisen auf mögliche Compliance Verstöße haben. Dies kann beispielsweise über ein Briefkasten-System, durch die Einrichtung einer Telefonhotline oder durch einen externen Anwalt erfolgen. Nicht nur die Mitarbeiter, sondern auch die Zulieferer des Unternehmens sollten dieses Hinweisgebersystem nutzen können.

9. Einbindung in das operative Geschäft: Die Compliance Organisation sollte in das operative Geschäft eingebunden sein, um unmittelbar mögliche Compliance Risiken oder Defizite zu erkennen und um geeignete Präventionsmaßnahmen einzuleiten.

10. Den zahnlosen Tiger vermeiden: Das Compliance Management muss über den nötigen Durchgriff im Unternehmen verfügen, um Verstöße gegen Gesetze oder die Compliance Richtlinien untersuchen zu können, Fehlverhalten zu unterbinden und Sanktionen auszusprechen. Ansonsten wird sich die Compliance Organisation als wirkungslos erweisen.

11. Agil bleiben: Das Compliance Management lässt sich nicht mit dauerhafter Gültigkeit konzipieren. Dies gilt für die inhaltlichen Regelungen ebenso wie für die Prozesse und die Definition der Kontrollen. Stattdessen muss es so angelegt sein, dass die veränderbaren Anforderungen kontinuierlich, schnell und umsetzbar einbezogen werden können. Dies verlangt einen agilen statt starren Ansatz.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 897313
 128

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „11 praktische Tipps für das Compliance-Management“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von CARMAO GmbH

Ralf Kleinfeld von OTTO gewinnt den CISO Award 2018
Ralf Kleinfeld von OTTO gewinnt den CISO Award 2018
Auszeichnung soll die Rolle der IT-Sicherheitsverantwortlichen stärken ------------------------------ Ralf Kleinfeld von OTTO hat den CISO Award 2018 gewonnen. Die Auszeichnung erfolgte im Rahmen einer Fachveranstaltung in Limburg. Initiiert wurde der CISO Award 2018 vom Beratungshaus CARMAO und der TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA. Die neutrale Jury setzte sich aus mehreren namhaften Experten zusammen. Der CISO Award wird ab diesem Jahr jährlich verliehen und dient dem Ziel, den IT-Sicherheitsverantwortlichen angesichts ihr…
Ralf Kleinfeld von OTTO gewinnt den CISO Award 2018
Ralf Kleinfeld von OTTO gewinnt den CISO Award 2018
Auszeichnung soll die Rolle der IT-Sicherheitsverantwortlichen stärken Verleihung im Rahmen der Fachveranstaltung CISO Day 2018 (Limburg, 26.11.2018) Ralf Kleinfeld von OTTO hat den CISO Award 2018 gewonnen. Die Auszeichnung erfolgte im Rahmen einer Fachveranstaltung in Limburg. Initiiert wurde der CISO Award 2018 vom Beratungshaus CARMAO und der TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA. Die neutrale Jury setzte sich aus mehreren namhaften Experten zusammen. Der CISO Award wird ab diesem Jahr jährlich verliehen und dient dem Ziel, …

Das könnte Sie auch interessieren:

Bild: Compliance-Software kostenfrei und vollumfänglich testenBild: Compliance-Software kostenfrei und vollumfänglich testen
Compliance-Software kostenfrei und vollumfänglich testen
… Prozessen müssen eine ganze Reihe an Regeln, wie Gesetze, Verordnungen oder Auflagen, eingehalten werden. Um den Vorgaben nachzukommen, setzen moderne Unternehmen auf professionelle Compliance-Management-Systeme. Sie helfen dabei, den Überblick zu behalten und bei der Umsetzung viel Aufwand, Zeit und Geld zu sparen. Zu den renommierten Softwareanbietern …
Bild: Veranstaltungshinweis: Symposium Unternehmensführung 4.0 und digitale TransformationBild: Veranstaltungshinweis: Symposium Unternehmensführung 4.0 und digitale Transformation
Veranstaltungshinweis: Symposium Unternehmensführung 4.0 und digitale Transformation
… neuen ISO-Standards im Personalmanagement. Außerdem werden Fragen zur Prozessmodellierung nach BPMN 2.0 und Risikomanagement-Standards behandelt. Dabei geben die Referenten wertvolle Tipps sowie direkte Handlungsanweisungen für das eigene Unternehmens-Umfeld. Neben Jürgen Weiß vom Flughafen München, Prof. Dr. Horst Kunhardt, Vizepräsident für Gesundheitswissenschaften …
Bild: Fachtagung Anti-Fraud-Management 2022, 20./21. Juni 2022 in Frankfurt/Main und ONLINEBild: Fachtagung Anti-Fraud-Management 2022, 20./21. Juni 2022 in Frankfurt/Main und ONLINE
Fachtagung Anti-Fraud-Management 2022, 20./21. Juni 2022 in Frankfurt/Main und ONLINE
… Unternehmen, Banken, Versicherungen und anderen Akteuren stark gefährdet.Unsere Fachtagung Anti-Fraud-Management greift diese und weitere aktuelle Themen auf und liefert wertvolles Wissen und Praxis-Tipps für die Bereiche Compliance, Audit, Legal, Security & IT, um diese zu schulen und zu sensibilisieren.Nutzen Sie die Fachtagung, um Ihr Netzwerk …
NTT Com auf der Cloud Expo: Managed Hybrid-Cloud-Services und agilere softwaredefinierte Weitverkehrsnetze
NTT Com auf der Cloud Expo: Managed Hybrid-Cloud-Services und agilere softwaredefinierte Weitverkehrsnetze
… Sicherheit im Zeitalter von Cloud, Geschwindigkeit und Fachkräftemangel. Er thematisiert die Vorteile des Cloud-Konfigurations- und Compliance-Managements wie Automatisierung der Versionsverwaltung, Softwareentwicklungen und Tests, Bereitstellungs- Pipeline, Compliance-Audits und Systemhärtungsvorschriften. Dabei zeigt er den Spagat zwischen Geschwindigkeit …
Bild: TÜV Rheinland publiziert „Standard für Compliance Management Systeme“Bild: TÜV Rheinland publiziert „Standard für Compliance Management Systeme“
TÜV Rheinland publiziert „Standard für Compliance Management Systeme“
TÜV Rheinland hat seinen neuen Standard für Compliance Management Systeme“ (TR CMS 101:2011) publiziert. Unternehmen und Interessenten können sich diesen ab sofort auf tuv.com/compliance herunterladen. Der „Standard für Compliance Management Systeme“ beschreibt die wesentlichen Bestandteile, die Unternehmen für ein wirksames Compliance Management System benötigen. Gleichzeitig ist er Grundlage für die Prüfung und Zertifizierung eines bestehenden Compliance Management Systems durch TÜV Rheinland. Der Standard TR CMS 101:2011 ist für alle Orga…
Bild: Wofür brauche ich in einem Unternehmen ein Rechtskataster?Bild: Wofür brauche ich in einem Unternehmen ein Rechtskataster?
Wofür brauche ich in einem Unternehmen ein Rechtskataster?
… ist die positive Kommunikation in den Regeln und Schulungen." Rechtskataster und Compliance Das Rechtskataster als zentrale Säule des Compliance Management Systems: Inhalte und praktische Tipps für Unternehmen Ich erlebe in vielen Unternehmen Unsicherheit bezüglich der Inhalte eines Compliance Management Systems. Das ist völlig normal, da es sich um …
Bild: Acht Praxistipps: Kosten und Performance von SIEM-Systemen optimierenBild: Acht Praxistipps: Kosten und Performance von SIEM-Systemen optimieren
Acht Praxistipps: Kosten und Performance von SIEM-Systemen optimieren
Tipps von Balabit, die das Leben des SOC-Teams leichter machen München, 24. November 2016 - Security Information and Event Management (SIEM) ist zweifellos eine tragende Säule für die Sicherheitsstrategie von Unternehmen. Aber auch ein zweischneidiges Schwert: Denn wenn im Unternehmen immer mehr digitalisiert wird, nimmt auch die Menge der Nutzungsdaten …
Bild: Compliance und der Einsatz künstlicher Intelligenz (KI) am 10. Oktober 2025Bild: Compliance und der Einsatz künstlicher Intelligenz (KI) am 10. Oktober 2025
Compliance und der Einsatz künstlicher Intelligenz (KI) am 10. Oktober 2025
… Bildgenerierung für Berichte und Schulungen, Prompt-Engineering und Fallbeispiele.Regulatorische Grundlagen (KI-VO)Überblick über die Inhalte der neuen KI-Verordnung, Zeitplan und Anwendungsfristen sowie ein Ausblick auf die zukünftige Rolle von KI im Compliance-Management.Detaillierte Infromationen finden Sie auf der Website der Akademie Heidelberg.
Bild: Tax Compliance: Pflicht oder Kür für Unternehmen?Bild: Tax Compliance: Pflicht oder Kür für Unternehmen?
Tax Compliance: Pflicht oder Kür für Unternehmen?
… Kontrollsystem zur Sicherstellung aller steuerlichen Pflichten ein Indiz gegen das Vorliegen eines Vorsatzes oder von Leichtfertigkeit darstellen kann. Ein Tax-Compliance-Management-System (Tax-CMS) kann somit dem Vorwurf der Steuerhinterziehung vorbeugen. Mit einem Praxishinweis hat das Institut der Wirtschaftsprüfer (IdW) erläutert, welche Bestandteile …
Kostenlose Webseminare zum Anwendungs-, Datenbanken- und Windows-Management  von Quest
Kostenlose Webseminare zum Anwendungs-, Datenbanken- und Windows-Management von Quest
… Fragen direkt via Telefon oder Chatfenster an die Referenten gestellt werden. So erhalten alle, die Informationen aus erster Hand und den Rat von Experten wünschen, praxisnahe Tipps und Tricks rund um das Systemmanagement zur Optimierung ihrer IT-Prozesse. Die Seminarreihe von Quest zum Thema Migration und Management von Exchange 2007 wird im Juni in …
Sie lesen gerade: 11 praktische Tipps für das Compliance-Management