Compliance Management Flashcards
Compliance Prozessstufen
- Kodifizieren: Unternehmenswerte und Grundsätze (Grundrechte, gesellschaftlich akzeptierte Grundwerte, Internationale Wertestandards UNGC, ISO)
- Implementieren: Regeln und Geschäftsprozesse (Policies und Procedures, due diligence)
- Systematisieren: Managementinstrumente (Anreize, Sanktionen, Audits, Meldesystem, Training)
- Organisieren: Tone at the top, Compliance Comitee und Beafutragte
Compliance
reaktiv/präventiv
reaktiv: Einzelfälle fixen, Verhindern des worst case
präventiv: Compliance aktiv managen, risikoorientierte Präventionsstrategie, dem Markt voraus sein
Business Code
- Mission
- Kernwerte
- Verantwortung ggü Stakeholdern
- Normen und Regeln
Compliance Def
Einhaltung von Regeln (gesetzliche Bestimmungen und unternehmensinterne Richtlinien) zur Sicherstellung eines regelkonformen Verhaltens der gesetzlichen Vertreter und Mitarbeiter eines Unternehmens
CMS Grundelemente
Compliance Kultur Compliance Ziele Compliance Risiken Compliance Programm Compliance Organisation Compliance Kommunikation Compliance Überwachung und Verbesserung
Compliance Kultur
Compliancekultur ist geprägt durch Grundeinstellungen und Verhaltensweisen des Managements und Aufsichtsrats (tone at the top)
und beeinflusst die Bedeutung für Mitarbeiter sowie deren Bereitschaft zu regelkonformen Verhalten
Compliance Ziele
Welche Ziele sollen mit dem CMS erreicht werden? Die Ziele dienen als Grundlage zur Beurteilung der Compliancerisiken
Compliance Risiken
Festlegung der Compliancerisiken auf Basis der Ziele. Einführung eines systematischen Verfahrens zur Risikoerkennung und Berichterstattung. Bewertung im Hinblick auf Eintrittswahrscheinlichkeiten und Folgen
Compliance Programm
Einführung von Maßnahmen und Grundsätzen um Comliancerisiken zu minimieren. Welche Maßnahmen sind bei Verstößen zu ergreifen?
+ Doku
Compliance Organisation
Das Management regelt Rollen und Verantwortlichkeiten, sowie Aufbau und Ablauforganisation und stellt Ressourcen bereit
Compliance Kommunikation
Information der Mitarbeiter über das Programm und Rollen/Verantwortlichkeiten, Festlegung von Berichtswegen
Compliance Überwachung und Verbesserung
Überwachung von Angemessenheit und Wirksamkeit des CMS, Bericht von Schwachstellen, Durchsetzung des CMS, Systemverbesserug und Mängelbeseitigung
Risiko
Abweichung von einem definierten Soll-Zustand