Erfolgreich mit Compliance
Реклама. ООО «ЛитРес», ИНН: 7719571260.
Оглавление
Barbara Neiger. Erfolgreich mit Compliance
Impressum
Inhalt
Abbildungsverzeichnis
Tabellenverzeichnis
Abkürzungsverzeichnis
Vorwort
1 Grundlagen und Rahmenbedingungen
1.1 Begriffsbestimmung Compliance
1.2 Rechtliche Rahmenbedingungen für Compliance in Organisationen
1.2.1 Verantwortung von Organisationen im internationalen Rahmen[10]
1.2.2 Verantwortung von Organisationen im nationalen Rahmen
1.2.3 Verantwortung für Compliance in Österreich
1.3 Compliance als Werkzeug des strategischen Managements
1.3.1 Begriffsbestimmung Management-Systeme
1.3.2 Compliance-Management-Systeme
1.4 Abgrenzung Governance – IKS – RMS – CMS
1.4.1 Corporate Governance
1.4.2 Internes Kontrollsystem (IKS)
1.4.3 Risikomanagement-System (RMS)[48]
1.4.4 Compliance-Management (CMS)
1.5 ISO 37301 als Best-Practice-Ansatz für regelkonformes Verhalten
2 Umsetzung der ISO 37301 im Kontext
2.1 Standardisierung von Management-Systemen nach ISO
2.1.1 Management-System-Standards nach ISO High-Level Structure
2.1.2 Integriertes Management-System
2.1.3 ISO 37001 Anti-bribery management systems
2.1.3.1ISO 37001 als Best-Practice-Ansatz zur Korruptionsbekämpfung
2.1.3.2Die Kohärenz von ISO 37301 und ISO 37001
2.2 Das Prinzip der fortlaufenden Verbesserung – PDCA-Zyklus. 2.2.1 Prinzip der fortlaufenden Verbesserung von ISO Management- System-Standards (MSS)
2.2.2 ISO 37301 im PDCA-Zyklus
2.2.2.1PLAN – Die Vorbereitung
2.2.2.2DO – Die Umsetzung
2.2.2.3CHECK – Die Überprüfung
2.2.2.4ACT – Die Verbesserung
2.3 Change-Management als Führungsinstrument zur Umsetzung der ISO 37301
2.3.1 Definition Change-Management
2.3.2 Einflussfaktoren von Change-Management
2.3.3 Leading Change – Das 8-Stufen-Modell nach John P. Kotter
3 Anforderungen der ISO 37301 – Compliance-Management-Systeme
3.1 Einleitung
3.2 Anwendungsbereich der ISO 37301
3.3 Begriffe nach ISO 37301
3.4 Die Organisation und ihr Kontext
3.4.1 Verstehen der Organisation und ihres Kontextes
3.4.1.1Grundsätzliche Überlegungen der ISO 37301[151]
3.4.1.2Umsetzung in der Praxis
3.4.2 Erfordernisse und Erwartungen von interessierten Parteien
3.4.2.1Grundsätzliche Überlegungen der ISO 37301[157]
3.4.2.2Umsetzung in der Praxis
3.4.3 Bestimmung des Anwendungsbereichs des Compliance-Management-Systems
3.4.3.1Grundsätzliche Überlegungen der ISO 37301[161]
3.4.3.2Umsetzung in der Praxis
3.4.4 Compliance-Management-System
3.4.4.1Grundsätzliche Überlegungen der ISO 37301[162]
3.4.4.2Umsetzung in der Praxis
3.4.5 Compliance-Verpflichtungen
3.4.5.1Grundsätzliche Überlegungen der ISO 37301[164]
3.4.5.2Umsetzung in der Praxis
3.4.6 Compliance-Risikobewertung
3.4.6.1Grundsätzliche Überlegungen der ISO 37301[167]
3.4.6.2Umsetzung in der Praxis
3.5 Führung
3.5.1 Führung und Engagement
3.5.1.1Aufsichtsgremium und oberste Leitung
3.5.1.1.1 Grundsätzliche Überlegung der ISO 37301[175]
3.5.1.1.2 Umsetzung in der Praxis
3.5.1.2Compliance-Kultur
3.5.1.2.1 Grundsätzliche Überlegungen der ISO 37301[183]
3.5.1.2.2 Umsetzung in der Praxis
3.5.1.3Compliance-Governance
3.5.1.3.1 Grundsätzliche Überlegungen der ISO 37301[185]
3.5.1.3.2 Umsetzung in der Praxis
3.5.2 Compliance-Politik
3.5.2.1Grundsätzliche Überlegungen der ISO 37301[186]
3.5.2.2Umsetzung in der Praxis
3.5.3 Rollen, Verantwortlichkeiten und Zuständigkeiten
3.5.3.1Aufsichtsgremium und oberste Leitung
3.5.3.1.1 Grundsätzliche Überlegung der ISO 37301[193]
3.5.3.1.2 Umsetzung in der Praxis
3.5.3.2Compliance-Funktion
3.5.3.2.1 Grundsätzliche Überlegungen der ISO 37301[195]
3.5.3.2.2 Umsetzung in der Praxis
3.5.3.3Management
3.5.3.3.1 Grundsätzliche Überlegungen der ISO 37301[200]
3.5.3.3.2 Umsetzung in der Praxis
3.5.3.4Mitarbeiter
3.5.3.4.1 Grundsätzliche Überlegungen der ISO 37301[201]
3.5.3.4.2 Umsetzung in der Praxis
3.6 Planung
3.6.1 Maßnahmen zur Behandlung von Compliance-Risiken
3.6.1.1Grundsätzliche Überlegungen der ISO 37301[206]
3.6.1.2Umsetzung in der Praxis
3.6.2 Compliance-Ziele und Planung zu deren Erreichung
3.6.2.1Grundsätzliche Überlegungen der ISO 37301[208]
3.6.2.2Umsetzung in der Praxis
3.6.3 Planung von Änderungen
3.6.3.1Grundsätzliche Überlegungen der ISO 37301[210]
3.6.3.2Umsetzung in der Praxis
3.7 Unterstützung
3.7.1 Ressourcen
3.7.1.1Grundsätzliche Überlegungen der ISO 37301[213]
3.7.1.2Umsetzung in der Praxis
3.7.2 Kompetenz
3.7.2.1Grundsätzliches
3.7.2.1.1 Grundsätzliche Überlegungen der ISO 37301[214]
3.7.2.1.2 Umsetzung in der Praxis
3.7.2.2Beschäftigungsprozess
3.7.2.2.1 Grundsätzliche Überlegungen der ISO 37301[217]
3.7.2.2.2 Umsetzung in der Praxis
3.7.2.3Schulungen
3.7.2.3.1 Grundsätzliche Überlegungen der ISO 37301[218]
3.7.2.3.2 Umsetzung in der Praxis
3.7.3 Bewusstsein
3.7.3.1Grundsätzliche Überlegungen der ISO 37301[219]
3.7.3.2Umsetzung in der Praxis
3.7.4 Kommunikation
3.7.4.1Grundsätzliche Überlegungen der ISO 37301[221]
3.7.4.2Umsetzung in der Praxis
3.7.5 Dokumentierte Information
3.7.5.1Grundsätzliche Überlegungen der ISO 37301[228]
3.7.5.2Umsetzung in der Praxis
3.8 Betrieb
3.8.1 Operative Planung und Steuerung
3.8.1.1Grundsätzliche Überlegungen der ISO 37301[230]
3.8.1.2Umsetzung in der Praxis
3.8.2 Errichtung von Maßnahmen und Kontrollen
3.8.2.1Grundsätzliche Überlegungen der ISO 37301[250]
3.8.2.2Umsetzung in der Praxis
3.8.3 Compliance-Bedenken
3.8.3.1Grundsätzliche Überlegungen der ISO 37301[253]
3.8.3.2Umsetzung in der Praxis
3.8.4 Untersuchungsprozesse
3.8.4.1Grundsätzliche Überlegungen der ISO 37301[259]
3.8.4.2Umsetzung in der Praxis
3.9 Bewertung der Leistung
3.9.1 Überwachung, Messung, Analyse und Bewertung
3.9.1.1Grundsätzliche Überlegungen der ISO 37301[265]
3.9.1.2Umsetzung in der Praxis
3.9.2 Internes Audit
3.9.2.1Grundsätzliche Überlegungen der ISO 37301[267]
3.9.2.2Umsetzung in der Praxis
3.9.3 Management-Bewertung
3.9.3.1Grundsätzliche Überlegungen der ISO 37301[268]
3.9.3.2Umsetzung in der Praxis
3.10 Verbesserung
3.10.1 Kontinuierliche Verbesserung
3.10.1.1Grundsätzliche Überlegungen der ISO 37301[269]
3.10.1.2Umsetzung in der Praxis
3.10.2 Nichtkonformität und Korrekturmaßnahmen
3.10.2.1Grundsätzliche Überlegungen der ISO 37301[270]
3.10.2.2Umsetzung in der Praxis
4 Leitfaden für kleinere und mittlere Unternehmen (KMU)
4.1 Compliance-relevante Merkmale des Mittelstandes
4.2 Umsetzen und Ausgestalten von Compliance-Management im Mittelstand
4.3 Fazit
5 Externe Überprüfung und Zertifizierung
5.1 Externe Audits von Compliance-Management-Systemen
5.1.1 Grundlagen
5.1.2 Auditprozess
5.2 Zertifizierung eines CMS
5.3 Zertifizierungsprozess im Rahmen von ISO
6 Weiterführende Konzepte
6.1 Organisationskultur als Führungsinstrument
6.1.1 Einflüsse auf Organisationskulturen
6.1.2 Merkmale von Organisationskulturen
6.1.3 Das Kulturmodell nach Schein
6.1.4 Wirkung und Funktion von Organisationskulturen
6.1.5 Messung von Organisationskulturen – das Modell von Denison
6.1.6 Organisationskultur und ein CMS nach ISO 37301
6.2 Risikomanagement
6.2.1 Ein Risikomanagement-System im Überblick
6.2.2 ERM – organisationsweites, ganzheitliches Risikomanagement
6.2.2.1COSO ERM im Überblick
6.2.2.2Elemente eines Risikomanagementprozesses nach COSO ERM
6.2.2.3Enterprise-Compliance im COSO ERM-Rahmen
6.2.3 ISO 31000 Risk Management
6.2.4 Risikomanagement und ein CMS nach ISO 37301
7 Resümee und Ausblick
Отрывок из книги
Abkürzungsverzeichnis
Vorwort
.....
3.9.2 Internes Audit
3.9.3 Management-Bewertung
.....