
Ein CMS hilft Unternehmen, sich rechtlich und ethisch korrekt zu verhalten und Risiken zu minimieren. Zu den wichtigsten Vorteilen gehören:
Beispiel:
Ein Unternehmen, das ein Compliance Management System implementiert, kann DSGVO-Anforderungen der EU und die DSG-Anforderungen in der Schweiz systematisch erfüllen, um Datenschutzverletzungen und hohe Strafen zu vermeiden.
Schritt 1: Ziele und Anforderungen definieren
Praxis-Tipp:
Die ISO 37301 (Compliance-Management-Systeme) kann als Leitlinie für ein strukturiertes CMS genutzt werden.
Schritt 2: Compliance-Risiken analysieren
Praxis-Tipp:
Ein regelmässiges Compliance-Risikomanagement hilft, Risiken frühzeitig zu erkennen und zu steuern.
Schritt 3: Richtlinien & Verhaltenskodex entwickeln
Praxis-Tipp:
Die Richtlinien sollten einfach verständlich sein, um eine breite Akzeptanz im Unternehmen zu gewährleisten.
Schritt 4: Compliance-Organisation & Verantwortlichkeiten festlegen
Praxis-Tipp:
Je nach Unternehmensgrösse kann ein Compliance-Verantwortlicher oder eine gesamte Abteilung erforderlich sein.
Schritt 5: Compliance-Software & Tools implementieren
Praxis-Tipp:
Moderne Compliance-Softwarelösungen ermöglichen eine zentrale Verwaltung und automatisierte Berichterstattung.
Schritt 6: Schulungen & Sensibilisierung der Mitarbeitenden
Praxis-Tipp:
Compliance-Schulungen sollten praktische Fallbeispiele enthalten, um die Relevanz für den Arbeitsalltag zu verdeutlichen.
Schritt 7: Monitoring, Audit & kontinuierliche Verbesserung
Praxis-Tipp:
Die Einhaltung von ISO 37301 oder anderen internationalen Standards kann durch regelmässige Audits & Zertifizierungen überprüft werden.
Compliance Management System (CMS) ist die Fähigkeit einer Organisation, die eingegangenen regulatorischen externen und internen rechtlichen Risiken zu verstehen, sie zu steuern sowie Risikoarten und mögliche Schadenausmasse im Hinblick auf eine risikoadjustierte Rendite abzustimmen.
Die Abbildung beschreibt die acht wesentlichen Fragen, welche ein nachhaltiges und effektives Compliance Management beantworten können sollte. Auch die Kontrollaufgaben des Verwaltungsrats/ Aufsichts- oder Stiftungsrats sind hinsichtlich der Wirksamkeit interner Kontrollsysteme konkreter geworden. Damit rückt das Compliance Management verstärkt in den Fokus seiner Tätigkeit. Spätestens mit der Verankerung im Corporate Governance Kodex ist Compliance auch ein wichtiger Bestandteil guter Unternehmensführung geworden, unabhängig von Rechtsform und Unternehmensgrösse.



Seit 1988 produktunabhängige und neutrale Resilienz-Management & GRC Beratung.
Folgen Sie uns: