Refine
Year of publication
Document Type
- Article (15)
- Part of a Book (13)
- Working Paper (13)
- Other Publications (5)
- Report (2)
- Book (1)
Keywords
- CMS (6)
- Compliance (10)
- Compliance Governance (1)
- Compliance im Mittelstand (1)
- Compliance-Anforderungen (1)
- Compliance-Management (4)
- Compliance-Management-System (2)
- Content-Management-System (4)
- Corporate Governance (1)
- Dieselskandal (2)
In einem Expertengespräch tauschen sich Herr Michael Kayser, Geschäftsführer der digital spirit GmbH und Herr Prof. Dr. Stephan Grüninger, Direktor des Center for Business Compliance & Integrity (CBCI) an der Hochschule Konstanz, zur neuen ISO 19600 “Compliance Management Systems” aus. Das Gespräch wurde von Frau Sabrina Quintus, Akademische Mitarbeiterin am CBCI, geleitet.
Vertrauen durch Integrität
(2021)
In der Diskussion um unternehmerische Verantwortung hat die Frage nach der Reichweite der Unternehmensverantwortung an Intensität zugenommen, getrieben von der Globalisierung und gesellschaftlichen, ökologischen und technologischen Herausforderungen. Für viele gesellschaftliche und ökologische Problemstellungen wird verstärkt auch die Verantwortung von Unternehmen eingefordert, etwa bei der Achtung von Menschenrechten in der Wertschöpfungskette, der Einhaltung von Sozial- und Umweltstandards, beim Thema Nachhaltigkeit und bei der Produktsicherheit. Wie Unternehmen durch Integritäts- und Compliance-Management ihrer Verantwortung gerecht werden können, zeigt der vorliegende Beitrag.
ISO 37001:2016 is an international management system standard against bribery, issued by the International Organization for Standardization (ISO). The aim of the standard is to support companies and organizations in combating bribery risks in their own operations and in their global value chains to prevent and detect bribery and to create international comparability in anti-corruption management.
ISO itself is the international association of more than 160 national standardization bodies that work together in ISO technical committees to develop international standards. ISO Standard 37001 was published for the first time on 15 October 2016 under the title “Anti-bribery management systems – Requirements with guidance for use”. ISO 37001 is based on the British standard 10500 and refers to international anti-corruption principles and guidelines. The standard is open to all types of organizations, regardless of their size, legal form, or geographical location. ISO 37001 has the usual “high-level structure” of an ISO standard, which simplifies setting up and operating the system alongside other management systems in an organization. As a Type-A standard, ISO 37001 is approved for certification. Companies can ask to be certified by accredited third parties; thus proving that their anti-bribery management system meets the criteria of the ISO 37001 standard. However, neither appropriate certification nor basic conformity to ISO 37001 can guarantee that bribery does not occur. Instead, the certification of a management system indicates that the company has taken all appropriate and required measures to tackle the issue of bribery.
This article discusses the ISO 19600, an international cross-industry standard that contains directives for the use of compliance management systems. The standard is designed as a guideline and is based on the principles of good governance, proportionality, transparency, and sustainability. It covers all forms of corporate and organizational structures and aims to support managers and employees in avoiding unethical conduct. The authors describe the principles of the ISO 19600 standard and in this context examine in more detail the three core elements that form a successful compliance management system: a high-level structure, a risk-based approach, and a plan-do-check-act model. In addition, compliance culture and the role of management are discussed.
Integrity Management
(2021)
Established compliance management systems are not sufficient to guarantee that employees act in a law-abiding and ethical manner. In fact, modern compliance management systems rather require complementary initiatives such as an integrity management which expands the focus which is often only limited to legal content, by considering business decisions also from a moral, social, societal, and ecological perspective. The goal of integrity management is not simply having employees strictly following the rules, but instead promoting moral conduct. Therefore, integrity management particularly pays attention to the ethical behavior of the individual employee, as well as the company and management culture. The company culture can be understood as the sum of the organization’s collective values, convictions, attitudes, and mindsets. The authors point out possibilities and limitation on how companies can influence their culture by setting up targets, incentive and sanctions schemes, in addition to the already-existing control measures.
Compliance ist in aller Munde, nicht zuletzt dank des Abgasskandals in der Automobilindustrie. Zahlreiche weitere und häufig auch spektakuläre Unternehmensskandale der letzten Jahre (v. a. aufgrund von Kartellverstößen, Korruptions-, Betrugs- und Bilanzierungsdelikten) haben weltweit eine Welle der Regulierung und verschärfter Durchsetzung bereits vorhandener rechtlicher und regulatorischer Anforderungen ausgelöst. Unternehmen suchen daher verstärkt nach Wegen der Prävention rechtlich sanktionierbaren Fehlverhaltens im Unternehmensbereich, nicht zuletzt, um die Haftung für Unternehmen, Organe und Mitarbeiter zu vermeiden. Dabei ist wichtig zu erkennen, dass über das rechtliche Haftungsrisiko (Geldstrafen und Bußgelder, Verfall/Gewinnabschöpfungen, Gefängnisstrafen) hinaus insbesondere auch die Vermeidung des ökonomischen Haftungsfalles aufgrund von Non-Compliance gemeint ist. Diese ökonomische Haftung stellt sich als Reputationsschaden ein und kann sich konkret zeigen an z. B. fallenden Börsenkursen, dem Abbruch von Geschäftsbeziehungen oder dem Ausschluss von öffentlichen Ausschreibungen 5 sowie durch Probleme bei der Rekrutierung von Spitzenpersonal oder der Demission von Managern und Mitarbeitern. Hinzu kommen die Kosten für die Untersuchung von entdeckten Fällen von Non-Compliance (Kosten für externe Anwälte, Wirtschaftsprüfer etc.), die Kosten für die Beseitigung der Ursachen (z. B. Schließung von Lücken im Internen Kontrollsystem: sog. „Remediation“) und die durch die Absorption von Management- und Mitarbeiterkapazitäten aufgrund der Aufarbeitung eines Falles von Non-Compliance verursachten Kosten.