13.07.2015 Aufrufe

Bausteine eines effizienten Compliance Managements

Bausteine eines effizienten Compliance Managements

Bausteine eines effizienten Compliance Managements

MEHR ANZEIGEN
WENIGER ANZEIGEN
  • Keine Tags gefunden...

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

<strong>Bausteine</strong> <strong>eines</strong> <strong>effizienten</strong> <strong>Compliance</strong><strong>Managements</strong>Launchveranstaltung des<strong>Compliance</strong> Netzwerk ÖsterreichWien, am 16. November 2010Prof. Dr. Josef WielandKonstanz Institut fürWerteManagement – KIeM


WerteManagementSystemCode of Ethics• Werteorientierung• Führungskultur• Unternehmenskultur• Tone from the top• Führungsstil• Kommunikation<strong>Compliance</strong> Management• Code of Conduct• <strong>Compliance</strong>-Prozess• <strong>Compliance</strong>-Verhalten• <strong>Compliance</strong>-Richtlinien,Anweisungen, Prozesse• Audit• <strong>Compliance</strong>-Organisation• Training• Integritätsprüfung, Personalauswahl• <strong>Compliance</strong>-Erklärung• Disziplinarmaßnahmen• Audit-Organisation• Personalauswahlverfahren• Karriereplanung, Vergütung, BoniCSR Management• SA 8000, ILO Core norms, ISO26.000• Nachhaltigkeits-Management• <strong>Compliance</strong>-Programme• Qualitäts-Management• Contract Management• Audit• Training• Lieferanten-Management• Projekte (Kinderarbeit, Umwelt,Menschenrechte)• Personalauswahlverfahren• Karriereplanung, Vergütung, BoniHR Management• Führungsrichtlinien• Lead Process• Leadership Development Program• HR-<strong>Compliance</strong>Prof. Dr. Josef Wieland• Training• Education• Diversity ManagementKonstanz Institut fürWerteManagement – KIeM• Personalauswahlverfahren• Karriereplanung, Vergütung, Boni


Referenzstandards•Aufbau- und AblauforganisationCMS•Referenzstandards•Verknüpfung von WMS undCMS•<strong>Bausteine</strong> <strong>eines</strong> CMS• Die inhaltlichen und operativen Anforderungen an ein CMS ergeben sich ausRegeln und Standards verschiedener gesellschaftlicher Akteure, die wir alsRechtsrisiken bezeichnen.Es sind id zu unterscheiden:hida) public regulations, also staatliche Gesetze und Konventionen,b) public-private private regulations, also Kodizes und Standards, die aus der Interaktionöffentlicher und private Akteure entstanden sind undc) private regulations, also gesellschaftliche oder professionelle Standards undEmpfehlungen.• Während etwa das deutsche StGB oder die OECD Convention denTatbestand der Korruption inhaltlich definieren, enthalten die US-SentencingGuidelines oder die TI/SAI „Business Principles“ detaillierte Festlegungen zueinzurichtenden <strong>Managements</strong>ystemen, die geeignet sind, Korruption zuverhindern und die daher als Minimumanforderungen an CMS zu verstehensind.© Prof. Dr. habil. Josef Wieland <strong>Bausteine</strong> des <strong>Compliance</strong> <strong>Managements</strong> Wien, am 16. November 2010


<strong>Bausteine</strong> <strong>eines</strong><strong>Compliance</strong><strong>Managements</strong>Systems (CMS)•Aufbau- und AblauforganisationCMSCMS• Die Effektivität und Effizienz <strong>eines</strong> CMS materialisiert sich infolgenden 10 <strong>Bausteine</strong>n.•Verknüpfung von WMS undCMS•Referenzstandards•<strong>Bausteine</strong> <strong>eines</strong> CMS• Sie ergeben sich aus öffentlichen, öffentlich-privaten und privatenRegeln und Standards und sind damit international akzeptierte undgeforderte Elemente der Entwicklung und Implementierung <strong>eines</strong>CMS als einer gelebten Geschäftskultur.© Prof. Dr. habil. Josef Wieland <strong>Bausteine</strong> des <strong>Compliance</strong> <strong>Managements</strong> Wien, am 16. November 2010


<strong>Bausteine</strong> <strong>eines</strong><strong>Compliance</strong><strong>Managements</strong>Systems (CMS)•Aufbau- und AblauforganisationCMS•Verknüpfung von WMS undCMS•Referenzstandards•<strong>Bausteine</strong> <strong>eines</strong> CMSBaustein 10:MonitoringC) ReviewBaustein 8:<strong>Compliance</strong> imPersonalmanagementImplementierungBaustein 9:<strong>Compliance</strong>OrganisationImplementierungBaustein 5:Baustein 6:Baustein 7:Gelebte Führungs- und KommunikationTrainingUnternehmenskulturB) Implementierung Implementierung ImplementierungBaustein 1:Verhaltensgrundsätze(Code of Ethics)A) EntwicklungBaustein 2:Verhaltensrichtlinie(Code of Conduct)EntwicklungBaustein 3:Leitlinien&Verfahren(Policies&Procedures)EntwicklungBaustein 4:TransparenzA) Entwicklung Entwicklung Entwicklung Entwicklung© Prof. Dr. habil. Josef Wieland <strong>Bausteine</strong> des <strong>Compliance</strong> <strong>Managements</strong> Wien, am 16. November 2010


A) EntwicklungBaustein 1: Verhaltensgrundsätze (Code of Ethics)•Aufbau- und AblauforganisationCMS•Verknüpfung von WMS undCMS•Referenzstandards•<strong>Bausteine</strong> <strong>eines</strong> CMSDie Handlung leitenden und Orientierung gebenden Werte <strong>eines</strong>Unternehmens oder einer Organisation müssen schriftlich zu einerGrundwerteerklärung kodifiziert werden. Diese Erklärung muss sicha) spezifisch aus der Firmentradition, der Strategie und denZielsetzungen sowie b) angemessen aus der Größe und Struktur desUnternehmens herleiten. Die Grundwerteerklärung mussveröffentlicht werden und den Mitarbeitern und anderenInteressenvertretern zugänglich sein. Sie muss mindestens folgendeinhaltlichen Elemente enthalten:• Definition der (Organisations- und) Unternehmensziele und(Organisations- und) Unternehmenswerte• Definition der Prinzipien der Geschäftsethik• Benennung der wesentlichen Stakeholder© Prof. Dr. habil. Josef Wieland <strong>Bausteine</strong> des <strong>Compliance</strong> <strong>Managements</strong> Wien, am 16. November 2010


A) EntwicklungBaustein 2: Verhaltensrichtlinie h li i (Code of Conduct)•Aufbau- und AblauforganisationCMS•Verknüpfung von WMS undCMS•Referenzstandards•<strong>Bausteine</strong> <strong>eines</strong> CMS• Die Grundwerteerklärung muss in operative und schriftlichniedergelegte Verhaltensstandards (Code of Conduct) umgesetztwerden. Anzahl und Art der Standards sind grundsätzlichunternehmensspezifisch zu bestimmen. Dies vorausgesetzt, sindFestlegungen zu folgenden Themenbereichen in der Regel gefordert:• Einhaltung der Gesetze, Rechtstreue• Korruptionsverbot (zero tolerance),• Verbot kartellrechtlicher Absprachen• Sicherstellung der Einhaltung der Gesetze und der Geschäftsethik imUmgang mit Auftraggebern und Vertriebsintermediären• Facilitation Payments© Prof. Dr. habil. Josef Wieland <strong>Bausteine</strong> des <strong>Compliance</strong> <strong>Managements</strong> Wien, am 16. November 2010


•Aufbau- und AblauforganisationCMSA) EntwicklungBaustein 2: Verhaltensrichtlinie (Code of Conduct)CMS • Sicherstellung der Einhaltung der Gesetze und der Geschäftsethik hik Umgang mit Lieferanten und Subunternehmen•Verknüpfung von WMS undCMS•Referenzstandards • Annahme und Vergabe von Geschenken, Einladungen zu•<strong>Bausteine</strong> <strong>eines</strong> CMSBewirtungen und sonstige Vorteile• Umgang mit Interessenkonflikten (Sicherstellung der Trennung unddes Vorrangs der Unternehmensinteressen von/vor privatenInteressen)• Umgang mit Spenden, gemeinnützigem Engagement und Sponsoring• Vermögensschutz des Unternehmens, Nebentätigkeiten, Schutz desVermögens von Geschäftspartnern• Regeln für Hinweisgebersysteme, whistle blowing© Prof. Dr. habil. Josef Wieland <strong>Bausteine</strong> des <strong>Compliance</strong> <strong>Managements</strong> Wien, am 16. November 2010


A) Entwicklung / Baustein 3:Leitlinien i (Policies) i & Verfahren (Procedures)•Aufbau- und AblauforganisationCMS•Verknüpfung von WMS undCMS•Referenzstandards•<strong>Bausteine</strong> <strong>eines</strong> CMSCMS• Im Einklang mit den besonderen Erfordernissen und Ansprüchen desGeschäftsfeldes und des Unternehmens sind dieVerhaltensgrundsätze und Verhaltensrichtlinien in Leitlinien undVerfahren so zu konkretisieren, dass sie eine Orientierung und Hilfefür das alltägliche Geschäftshandeln der Mitarbeiter und Partnersind. Diese Leitlinien und Verfahren können sich sowohl auf dieRechtstreue (<strong>Compliance</strong>) als auch auf die gesellschaftlicheVerantwortung (Corporate Social Responsibility/CSR) mit denfolgenden Themenschwerpunkten des Unternehmens beziehen.© Prof. Dr. habil. Josef Wieland <strong>Bausteine</strong> des <strong>Compliance</strong> <strong>Managements</strong> Wien, am 16. November 2010


A) Entwicklung / Baustein 3 ff.:Leitlinien i (Policies) i & Verfahren (Procedures)•Aufbau- und AblauforganisationCMS•Verknüpfung von WMS undCMS•Referenzstandards•<strong>Bausteine</strong> <strong>eines</strong> CMS<strong>Compliance</strong>-Management:• Annahme und Vergabe von Geschenken• <strong>Compliance</strong>-Erklärung für Führungskräfte, Mitarbeiter• <strong>Compliance</strong>-Prüfung für third parties (Agenten, Berater, Handelsbeauftragte) insensiblen Geschäftsfeldern und Ländern vor Beauftragung• <strong>Compliance</strong>-Agreement for third parties (<strong>Compliance</strong>-Erklärung; RegelungProvisionen, Vergütungen)• Lieferantencompliance (z.B. <strong>Compliance</strong>-Erklärung, Lieferantenprüfung,Lieferantenbewertung)• Sanktionen bei <strong>Compliance</strong>verstößenCSR-Management:• Beachtung von Menschenrechten in Wertschöpfungsketten• Beachtung von Sozialstandards bei Lieferanten und Partnern• Beachtung von Umweltstandardsd© Prof. Dr. habil. Josef Wieland <strong>Bausteine</strong> des <strong>Compliance</strong> <strong>Managements</strong> Wien, am 16. November 2010


A) EntwicklungBaustein 4: Transparenz•Aufbau- und AblauforganisationCMS•Verknüpfung von WMS undCMS•Referenzstandards•<strong>Bausteine</strong> <strong>eines</strong> CMSDie bisherigen <strong>Bausteine</strong> können ihre vollständige Wirksamkeit nurdann entfalten, wenn sie in Verfahren eingebettet sind, die dieTransparenz wesentlicher Geschäftsprozesse herstellen. Zu diesenProzessen gehören in der Regel:• Risiko-Screening für sensible Geschäftsbereiche• Kontrolle des Risikomanagements in sensiblen Geschäftsbereichen• Dokumentation sensibler Zahlungsvorgänge (z.B. Spenden,Provisionen)• Sicherung der EDV-Systeme gegen Datenmanipulation• Vier-Augen-Prinzip bei sensiblen Funktionen• Kontrolle der Einhaltung der Bilanzgrundsätze• <strong>Compliance</strong> Monitoring© Prof. Dr. habil. Josef Wieland <strong>Bausteine</strong> des <strong>Compliance</strong> <strong>Managements</strong> Wien, am 16. November 2010


B) Implementierung / Baustein 5:Glb Gelebte Führungs- und Unternehmenskultur•Aufbau- und AblauforganisationCMS•Verknüpfung von WMS undCMS•Referenzstandards•<strong>Bausteine</strong> <strong>eines</strong> CMSDie folgenden <strong>Bausteine</strong> zur Implementierung zielen darauf, dieGrundsätze, Richtlinien, Leitlinien und Verfahren desWertemanagements auch wirklich mit Leben zu erfüllen. Dazu sinddie folgenden Maßnahmen grundlegend, deren konkrete Realisierungunternehmensspezifisch sein muss:Baustein 5: Gelebte Führungs- und UnternehmenskulturWertemanagement ist eine Führungsaufgabe. Das Engagement und dieVorbildfunktion der Unternehmensleitung und der Führungskräftesind entscheidend für dessen Erfolg und materialisieren sich infolgenden Aspekten:• <strong>Compliance</strong> als Nachhaltigkeitsstrategie i i (legal, l ökonomisch,ökologisch, gesellschaftlich)• Orientierung an ethischen Werten© Prof. Dr. habil. Josef Wieland <strong>Bausteine</strong> des <strong>Compliance</strong> <strong>Managements</strong> Wien, am 16. November 2010


•Aufbau- und AblauforganisationCMSB) Implementierung / Baustein 5: Gelebte Führungs-und UnternehmenskulturCMS • Führungsstil: Entschlossenheit, h iVerantwortlichkeit, Integrität•Verknüpfung von WMS undCMS•Referenzstandards • Selbstbindung, Selbstverpflichtung, Legalität•<strong>Bausteine</strong> <strong>eines</strong> CMS• Vorbildrolle und Führungsverantwortung für <strong>Compliance</strong> (tone fromthe top) und gesellschaftliche Verantwortung• Proaktive und offensive Kommunikation des Wertemanagementsdurch Leitung und Management© Prof. Dr. habil. Josef Wieland <strong>Bausteine</strong> des <strong>Compliance</strong> <strong>Managements</strong> Wien, am 16. November 2010


B) ImplementierungBaustein 6: Kommunikation•Grundfrage•Faule Eier & Komplexität•Bad apples in bad barrels•Kognitive u. strukturelleMechanismen•Cross-Cultural Concept•Unzulänglichkeiten der „lawdriven“ <strong>Compliance</strong>•Die vier Prozessstufen<strong>eines</strong> WMS•Aufbau- und AblauforganisationCMS•Verknüpfung von WMS undCMS•Referenzstandards•<strong>Bausteine</strong> <strong>eines</strong> CMSIdee und Umsetzung des Wertemanagements müssen denrelevanten Bezugsgruppen des Unternehmens – Kunden,Kreditoren, Mitarbeitern, Lieferanten, Gesellschaft – kommuniziertwerden. Folgende Maßnahmen sind geeignet, dieser Aufgabenachzukommen:• Interne Kommunikation (Meetings, Broschüren, Zeitschriften,Intranet-Plattform)• Externe Kommunikation (z.B. Geschäftsberichte, Reporting,Broschüren)• Schriftliche und mündliche Information/Beratung für Agenten,Lieferanten, Berater• Mitgliedschaft und Engagement in <strong>Compliance</strong>- oder CSR-Initiativenund Erfahrungsaustausch© Prof. Dr. habil. Josef Wieland <strong>Bausteine</strong> des <strong>Compliance</strong> <strong>Managements</strong> Wien, am 16. November 2010


B) ImplementierungBaustein 7: Trainingi•Aufbau- und AblauforganisationCMS•Verknüpfung von WMS undCMS•Referenzstandards•<strong>Bausteine</strong> <strong>eines</strong> CMSAlle Führungskräfte und die Mitarbeiter in sensiblen Bereichen sindüber die rechtlich relevanten Elemente des Verhaltensstandards, derenBedeutung für das Geschäft und mögliche Konsequenzen undSanktionen zu unterweisen. Für Führungskräfte und Mitarbeiter mitbesonderen <strong>Compliance</strong>risiken sind umfassende und regelmäßigeTrainingsmaßnahmen Pflicht. Dabei ist auf die folgendenQualitätskriterien zu achten:• Face-to-face Training für obere Führungsebene und Funktionen miterhöhtem <strong>Compliance</strong>risiko• Funktions- und Risikogruppenspezifisches (z.B. Einkauf, Vertrieb,Lieferanten) Face-to-face Training• Trainingsinhalt sind Rechtsinformation plus im Schwerpunkt „realcases“• Web- oder Intranet-basiertes Training für alle Mitarbeiter© Prof. Dr. habil. Josef Wieland <strong>Bausteine</strong> des <strong>Compliance</strong> <strong>Managements</strong> Wien, am 16. November 2010


B) Implementierung Baustein 8: <strong>Compliance</strong> imPersonalmanagement•Aufbau- und AblauforganisationCMS•Verknüpfung von WMS undCMS•Referenzstandards•<strong>Bausteine</strong> <strong>eines</strong> CMSWerte realisieren sich letztlich in den Handlungen und Entscheidungenvon Mitarbeitern des Unternehmens. Um diesen Prozess zu fördernund den notwendigen Sorgfaltspflichten nachzukommen, sind folgendeMaßnahmen geeignet und notwendig:• Integritätsprüfung und <strong>Compliance</strong>-Erklärung für Mitarbeiter inBereichen mit hohen <strong>Compliance</strong>risiken• Integration in Personalauswahlprozesse• Karriereplanung für Führung und Management• Zielvereinbarungen in sensiblen Geschäftsbereichen• <strong>Compliance</strong>risiken in Vergütungs- und Bonisystemen• Angemessene Disziplinarmaßnahmen© Prof. Dr. habil. Josef Wieland <strong>Bausteine</strong> des <strong>Compliance</strong> <strong>Managements</strong> Wien, am 16. November 2010


•Verknüpfung von WMS undCMS•Referenzstandards•<strong>Bausteine</strong> <strong>eines</strong> CMSB) ImplementierungBaustein 9: <strong>Compliance</strong> OrganisationiWirksamkeit und Nachhaltigkeit des Wertemanagements sindwesentlich auch dadurch bestimmt, dass ein Unternehmen geeigneteorganisatorische Maßnahmen zu seiner Implementierung ergreift.Dabei ist die Verantwortlichkeit des Top-<strong>Managements</strong> für alleUnternehmen Pflicht, während sich darüber hinausgehendeMaßnahmen aus der Größe des Unternehmens und der Art desGeschäfts ergeben:• Top-Management-Verantwortung (Vorstand, Geschäftsleitung,Audit Committee)• Lenkungskreis <strong>Compliance</strong> (z.B. <strong>Compliance</strong>, Recht, Revision,Vertrieb, HR)• <strong>Compliance</strong>-Office mit angemessenen Ressourcen• Externer <strong>Compliance</strong>-Monitor• Hinweisgebersysteme (z.B. int. Help-Line, Ethic Help-Line,BKMS®-Sytem, Sytem, Ombudsperson)• Aufbau- und Ablauforganisation© Prof. Dr. habil. Josef Wieland <strong>Bausteine</strong> des <strong>Compliance</strong> <strong>Managements</strong> Wien, am 16. November 2010


C) Review•Verknüpfung von WMS undCMSCMS•Referenzstandards•<strong>Bausteine</strong> <strong>eines</strong> CMS• Die Umsetzung des eingerichteten Wertemanagements in einegelebte Geschäftskultur muss durch die Führung des Unternehmensund die von ihr damit beauftragten Personen regelmäßig intern oderextern geprüft werden. Diese Prüfung wird im Folgenden alsMonitoring bezeichnet. Die externe Prüfung soll in regelmäßigenZeitabständen erfolgen. Mit dieser Prüfung soll festgestellt werden,dass das Unternehmen ein CMS entwickelt und implementiert hat,und dass dieses <strong>Compliance</strong>management geeignet ist, den damitangestrebten Zweck, nämlich die Aufdeckung und vor allemPrävention doloser Handlungen, zu erreichen.• Die Prüfungen selbst sollen folgende Elemente beinhalten:© Prof. Dr. habil. Josef Wieland <strong>Bausteine</strong> des <strong>Compliance</strong> <strong>Managements</strong> Wien, am 16. November 2010


•Aufbau- und AblauforganisationCMS•Verknüpfung von WMS undCMS•Referenzstandards•<strong>Bausteine</strong> <strong>eines</strong> CMSC) ReviewBaustein 10: MonitoringiIntern:• Interne Revision des Wertemanagements in sensiblenGeschäftsbereichen• Kontrolle sensibler Zahlungsvorgänge (z.B. Spenden, Provisionen)• Überprüfung der Einhaltung und der Implementierung desWertemanagements in ein gelebtes Alltagsgeschäft. Mindestes einmalim Jahr ist die Unterrichtung und Beratung der Unternehmensleitungüber die Entwicklung des Wertemanagements verpflichtend.• Selbstevaluierung von Geschäftsbereichen und UnternehmenExtern:• 1. Externes Monitoring / Zertifizierung der Entwicklung,Implementierung und Zweckangemessenheit desWertemanagements durch Sachverständige und Prüfgesellschaften© Prof. Dr. habil. Josef Wieland <strong>Bausteine</strong> des <strong>Compliance</strong> <strong>Managements</strong> Wien, am 16. November 2010

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!