Fachbeiträge & Kommentare zu Compliance

Beitrag aus Deutsches Anwalt Office Premium
§ 3 Rechtskonforme Verwendu... / 1. Wann die Regelungen greifen

Rz. 129 Allem voran steht jedoch zunächst die Frage, ob der Anwendungsbereich der DSGVO eröffnet ist. Während dies für den räumlichen Anwendungsbereich relativ einfach zu bestimmen ist, bedarf es beim sachlichen Anwendungsbereich einer vertieften Analyse. Rz. 130 Der räumliche Anwendungsbereich (Art. 3 DSGVO) ist eröffnet, wennmehr

Beitrag aus Deutsches Anwalt Office Premium
§ 3 Rechtskonforme Verwendu... / 4. Wen die Pflichten treffen

Rz. 167 Als dritter relevanter Faktor im Rahmen der anwaltlichen Beratung ist zu prüfen, ob geeignete vertragliche Vereinbarungen getroffen werden müssen, um die Anforderungen der DSGVO abzusichern. Erinnerung: Datenschutzrechtlicher Beratungsdreiklangmehr

Beitrag aus Deutsches Anwalt Office Premium
§ 2 LLMs im juristischen Ei... / III. Prompting!

Rz. 97 Juristen wissen: Die richtige Frage ist oft der Schlüssel zur richtigen Antwort. Das gilt nicht nur in Verhandlungen, vor Gericht oder in der Zusammenarbeit mit dem Rechtsreferendar oder Kollegen, sondern auch im Umgang mit generativer KI. Wer ein LLM sinnvoll in der Rechtsberatung einsetzen will, sollte sich mit den Grundlagen des Promptings auseinandersetzen. Viele ...mehr

Beitrag aus Deutsches Anwalt Office Premium
§ 3 Rechtskonforme Verwendu... / I. Achtung: Späte Konsequenzen des Trainings

Rz. 217 Nachdem KI-Systeme Big Data benötigen, um trainiert zu werden, drängt sich die Frage aus: Darf man das überhaupt? Welche Rolle spielt hier das Urheberrecht? Und was können die Spätfolgen von urheberrechtlich geschützten Trainingsdaten sein? Das deutsche Urheberrechtsgesetz (UrhG) schützt persönliche geistige Schöpfungen, § 2 Abs. 2 UrhG. Werke, eines menschlichen Schö...mehr

Beitrag aus Deutsches Anwalt Office Premium
§ 3 Rechtskonforme Verwendu... / dd) Hochrisiko-KI – am oberen Ende des Spektrums

Rz. 50 Den meisten Pflichten unterliegen – nicht überraschend – die Hochrisiko-KI-Systeme nach dem AI Act. In Abschnitt 2 finden sich die Anforderungen an die Systeme selbst: das technische und organisatorische Pflichtprogramm. Abschnitt 3 regelt ergänzend die Verantwortlichkeiten der Anbieter (sowie Bevollmächtigten), Betreiber, Einführer und Händler. Da in der Praxis häufig...mehr

Beitrag aus Deutsches Anwalt Office Premium
§ 3 Rechtskonforme Verwendu... / 2. Ohne Rechtsgrundlage keine Verarbeitung

Rz. 147 Im Mittelpunkt der datenschutzrechtlichen Zulässigkeit steht die Frage nach einer tauglichen Rechtsgrundlage. Die DSGVO folgt dem Prinzip des Verbots mit Erlaubnisvorbehalt.[172] Die Verarbeitung personenbezogener Daten ist nur dann zulässig, wenn hierfür eine gesetzliche Grundlage besteht. Diese Anforderung ist auch als grundlegendes Prinzip der Rechtmäßigkeit der D...mehr

Beitrag aus Haufe Steuer Office Excellence
Verhaltensbedingte Kündigun... / 3 Anzeige gegen den Arbeitgeber

Strafanzeigen gegen den Arbeitgeber konnten nach früherer Rechtsprechung kündigungsrelevant sein, wenn sie wissentlich falsche oder leichtfertig falsche Angaben enthielten oder wenn sie eine unverhältnismäßige Reaktion auf das Verhalten des Arbeitgebers oder seines Repräsentanten darstellten und eine innerbetriebliche Klärung nicht zumutbar war.[1] Seit Inkrafttreten des Hinw...mehr

Beitrag aus VerwalterPraxis
KI-Reifegrad in der Immobilienverwaltung

Warum die Reflexion des eigenen Entwicklungsstands entscheidend ist Künstliche Intelligenz (KI) ist längst mehr als ein Schlagwort. Während sie in vielen Branchen bereits tief verankert ist, beginnt die Immobilienverwaltung gerade erst, das Potenzial dieser Technologie systematisch zu erschließen. Erste Anwendungen sind schnell gefunden: Texterstellung für Rundschreiben, auto...mehr

Beitrag aus Haufe Finance Office Premium
Struktur und Grundannahmen ... / 3 Aufbau des IFRS-Regelwerks

Das Regelwerk des IASB hat in vereinfachter Betrachtung einen dreistufigen Aufbau: Stufe 1: die Einzelstandards (IFRS/IAS); Stufe 2: Interpretationen des International Financial Reporting Standards Interpretations Committee zu den IAS/IFRS (IFRIC, früher: SIC); Stufe 3: ein Conceptual Framework bzw. Rahmenkonzept (CF), in dem Ziele und Anforderungen der Rechnungslegung beschrie...mehr

Beitrag aus VerwalterPraxis
KI und Datenschutz in der Immobilienverwaltung

Wie lässt sich Künstliche Intelligenz sinnvoll in der Immobilienverwaltung nutzen, ohne gegen Datenschutzvorgaben zu verstoßen? Rechtliche Grundlagen, Risiken und praxisnahe Tipps für einen sicheren KI-Einsatz. Die Immobilienverwaltung wird mit Künstlicher Intelligenz schneller, datengetriebener und automatisierter. Dabei stehen Effizienzgewinne gegen sensible personenbezogen...mehr

Beitrag aus Haufe Steuer Office Excellence
Report aus Brüssel (USTB 20... / 4. Zollreform: Ausbau der Zollunion

Die damalige POL-PRÄS hat einen Fortschrittsbericht über die Verhandlungen zum Reformpaket für die Zollunion vorgelegt vgl. https://data.consilium.europa.eu/doc/document/ST-10169-2025-INIT/de/pdf), der im Rahmen der Sitzung des ECOFIN-Rates am 20.6.2025 besprochen worden ist (vgl. https://www.consilium.europa.eu/en/meetings/ecofin/2025/06/20/?utm_source=brevo&utm_campaign=AU...mehr

Beitrag aus Haufe Steuer Office Excellence
Datenschutz und neue Medien... / 1.3.1 Compliance-Anforderungen des deutschen Gesetzgebers

Um dies zu verdeutlichen werden im Folgenden die wichtigsten gesetzlichen Anforderungen erläutert und der jeweilige Konflikt aufgezeigt, der zwischen Arbeitgeberpflichten und Arbeitnehmerrechten entsteht. Der rechtliche Rahmen für jede Tätigkeit eines Unternehmers wird durch das Prinzip der Organisationsverpflichtung gesetzt. Nach dem Prinzip der Organisationsverpflichtung ha...mehr

Beitrag aus Haufe Steuer Office Excellence
Datenschutz und neue Medien... / 1.3 Privatnutzung von Internet und E-Mail

Die Frage, ob und in welchem Umfang ein Arbeitgeber seinen Mitarbeitern die private Nutzung von Internet, E-Mail und Telefon erlauben soll, ist eine der meistgestellten Fragen. Einerseits hat der Arbeitgeber bei privater, elektronischer Kommunikation die Vorgaben des Fernmeldegeheimnisses gegenüber seinen Mitarbeitern wohl zu beachten und darf damit E-Mail und Internet-Verke...mehr

Beitrag aus Haufe Steuer Office Excellence
Mitarbeiterdatenschutz bei ... / 4.3.6 Spezifischere Sicherheitsmaßnahmen

Die Neuen Standardvertragsklauseln sind klarer und präskriptiver (vorschreibender statt nur feststellend) im Hinblick auf die praktischen Sicherheitsmaßnahmen, die zu Compliance-Zwecken getroffen und in Annex II aufgeführt werden müssen. Praktische Auswirkungen Dies ist zwar eine positive Änderung für Organisationen, die sich mehr Klarheit in Bezug auf die zu treffenden Maßnah...mehr

Beitrag aus Haufe Steuer Office Excellence
Datenschutz und neue Medien... / 1.2.3 Konkrete Zweckbindung von Beschäftigtendaten

Die Verarbeitung von Beschäftigtendaten ist grundsätzlich nur in einem engen Rahmen zulässig. Beschäftigtendaten dürfen in Einklang mit § 26 BDSG regelmäßig verarbeitet werden, wenn dies zur Begründung, Durchführung und Beendigung des Beschäftigungsverhältnisses erforderlich ist. Der Begriff der "Erforderlichkeit" ist hierbei eng auszulegen. Nur, wenn die Verarbeitung unmittelba...mehr

Beitrag aus ESRS-Kommentar
ESRS: Begriffsbestimmungen / Bestätigter Fall von Korruption oder Bestechung

Fall von Korruption oder Bestechung, der nachgewiesen wurde. Nicht zu den bestätigten Fällen von Korruption oder Bestechung zählen solche, die zum Ende des Berichtszeitraums noch Gegenstand von Ermittlungen sind. Mögliche Verstöße können entweder vom Compliance-Beauftragten des Unternehmens oder einer Person in ähnlicher Funktion oder von einer Behörde festgestellt werden. D...mehr

Beitrag aus ESRS-Kommentar
§ 1C Strategieanbindung der... / Literaturtipps

mehr

Beitrag aus Haufe Finance Office Premium
Nachhaltigkeitsberichtersta... / 3.3 Finanzielle Wesentlichkeit

Rz. 41 Die finanzielle Wesentlichkeitsbewertung beinhaltet die Identifizierung von Informationen, die für Hauptnutzer der allgemeinen Finanzberichterstattung bei Entscheidungen über die Bereitstellung von Ressourcen für das berichtspflichtige Unternehmen als wesentlich betrachtet werden können (ESRS 1.48). Insbes. werden Informationen für Hauptnutzer der allgemeinen Finanzbe...mehr

Beitrag aus ESRS-Kommentar
§ 1C Strategieanbindung der... / 1.3 Sichtweisen zur Verknüpfung von Strategie und Nachhaltigkeit

Rz. 16 Oft wird in der Praxis verkannt, dass sowohl die Strategieentwicklung als auch deren Umsetzung keine allein technischen Probleme darstellen, die mit rein mechanistischen Ansätzen zu lösen sind. Ein Strategieprozess wirkt im Zusammenspiel mit der strategischen Führungskultur und den in einem Unternehmen vorherrschenden Denk-, Entscheidungs- und Handlungsmustern. Das is...mehr

Beitrag aus Haufe Steuer Office Excellence
Personalakten richtig führen / 4.2 Anforderungen des Bundesdatenschutzgesetzes

Art. 88 DSGVO befasst sich mit der "Datenverarbeitung im Beschäftigungskontext". Er regelt, dass die Mitgliedsstaaten "durch Rechtsvorschriften oder durch Kollektivvereinbarungen spezifischere Vorschriften zur Gewährleistung des Schutzes der Rechte und Freiheiten hinsichtlich der Verarbeitung personenbezogener Beschäftigtendaten im Beschäftigungskontext ... vorsehen" können....mehr

Beitrag aus ESRS-Kommentar
§ 6 ESRS E1 – Klimawandel / 2.5.8 ESRS E1-9 – Erwartete finanzielle Effekte wesentlicher physischer Risiken und Übergangsrisiken sowie potenzielle klimabezogene Chancen

Rz. 100 Die Angabepflicht ESRS E1-9 erweitert die Informationen zu den aktuellen finanziellen Effekten gem. ESRS 2 SBM-3 (ESRS 2.48(d)). Sie erfordert Angaben einerseits über die erwarteten finanziellen Effekte wesentlicher physischer Risiken und Übergangsrisiken, andererseits über wesentliche klimabezogene Chancen, von denen das Unternehmen profitieren könnte. Das Hauptziel...mehr

Beitrag aus ESRS-Kommentar
§ 17 Prüfung von Nachhaltig... / 5 Prüfungshandlungen

Rz. 56 Im Zuge eines Attestierungsauftrags zur sonstigen betriebswirtschaftlichen Prüfung gibt der Wirtschaftsprüfer über die in der Nachhaltigkeitsberichterstattung inkludierten Sachverhaltsinformationen eine zusammenfassende Beurteilung ab.[1] Von besonderer Bedeutung hierfür ist das Zusammenspiel zwischen Nachhaltigkeitsbelangen, den für die Messung bzw. Evaluierung der N...mehr

Beitrag aus Haufe Steuer Office Excellence
Outsourcing im HR-Bereich / 5.2 Vorbereitungsphase

Risikoanalyse Wurde Outsourcing-Potenzial identifiziert, muss eine Risikobewertung durchgeführt werden, um mögliche Risiken wie z. B. die Abhängigkeit von Lieferanten/Dienstleistern, möglichen Qualitätsverlust oder Datenschutzprobleme oder die Gefahr von Wissensverlust zu analysieren. Das Unternehmen sollte Strategien zur Risikominimierung entwickeln, wie z. B. detaillierte ve...mehr

Kommentar aus Haufe Finance Office Premium
Bertram/Kessler/Müller, Hau... / 3.3 Unternehmensführungspraktiken (Abs. 2 Nr. 2)

Rz. 17 Nach § 289f Abs. 2 Nr. 2 HGB sind die angewandten wesentlichen Unternehmensführungspraktiken anzugeben, die über die gesetzlichen Anforderungen aus dem deutschen Recht hinausgehen. Dazu ist anzugeben, wo diese öffentlich zugänglich sind. Praxis-Beispiel Die Erklärung zur Unternehmensführung der Oldenburgischen Landesbank AG enthält 2016 folgende Angaben zu den Unterneh...mehr

Kommentar aus Haufe Finance Office Premium
Bertram/Kessler/Müller, Hau... / 5.1 Zur Buchführung verpflichtete Person

Rz. 54 Die zur Buchführung verpflichtete Person ist der Kaufmann, der auch die Verantwortung für eine den GoB entsprechende Erledigung dieser Pflicht trägt. Es handelt sich nicht um eine höchstpersönliche Pflicht, weshalb der Kfm. für die Erledigung seiner Pflicht auch Hilfspersonen bzw. Dritte einsetzen darf bzw. innerhalb des Kreises der verpflichteten Personen die Pflicht...mehr

Kommentar aus Haufe Finance Office Premium
Bertram/Kessler/Müller, Hau... / 2 Ausgestaltung der Konzernerklärung zur Unternehmensführung

Rz. 3 Nach § 315d Satz 2 HGB ist § 289f HGB entsprechend anzuwenden. Die Konzernerklärung zur Unternehmensführung gem. § 315d i. V. m. 289f Abs. 2 HGB umfasst die Erklärung zum Deutschen Corporate Governance Kodex durch den Vorstand und Aufsichtsrat gem. § 161 Abs. 1 AktG (sog. Entsprechenserklärung), eine Bezugnahme auf die Internetseite der Gesellschaft, auf der der Vergütun...mehr

Kommentar aus Haufe Finance Office Premium
Bertram/Kessler/Müller, Hau... / 5 CSRD-Umsetzungsgesetz: Änderungen

Hinweis Die Kommentierung basiert auf dem Regierungsentwurf eines CSRD-Umsetzungsgesetzes vom 3.9.2025.[1] Zum Umsetzungsstand s. § 289b Rz 21. Rz. 13 Durch das CSRD-UmsG entfällt der § 289d HGB in der bisherigen Form bzw. geht im neuen § 289c HGB-E "Inhalt des Nachhaltigkeitsberichts; Verordnungsermächtigung" auf, denn § 289c Abs. 6 Satz 1 HGB-E regelt die künftig verpflicht...mehr

Kommentar aus Haufe Finance Office Premium
Bertram/Kessler/Müller, Hau... / 10 Gestaltungen zur Vermeidung oder Begrenzung der Offenlegung

Rz. 184 Viele Unt befürchten durch die Offenlegung ihres Jahresabschlusses gravierende Nachteile.[1] Im Einzelnen werden insbes. die Einblicke von Geschäftspartnern genannt, die zu Problemen bei künftigen Vertragsverhandlungen führen können (etwa wenn die Ertragslage des Unt sehr gut ist und die Vermutung nahe liegt, dass aus der bisherigen Geschäftsbeziehung eine hohe oder ...mehr

Kommentar aus Haufe Finance Office Premium
Bertram/Kessler/Müller, Hau... / 2.9.2 Angabepflicht für große und mittelgroße Kapitalgesellschaften (Nr. 9 Buchst. a) Satz 1–3)

Rz. 52 Von großen und mittelgroßen KapG sind die Gesamtbezüge "für die Mitglieder des Geschäftsführungsorgans, eines Aufsichtsrats, eines Beirats oder einer ähnlichen Einrichtung" anzugeben. Aus den §§ 6, 35 und 52 GmbHG ergibt sich, dass die Geschäftsführer und die Mitglieder eines fakultativen Aufsichtsrats als Organmitglieder hierunter fallen. In der AG sind es die Vorstä...mehr

Beitrag aus Haufe Steuer Office Excellence
Compliance-Gefährdungsanaly... / 3.2.2 Compliance-Risikobeurteilung

Eine erste Compliance-Risikobeurteilung könnte der Compliance-Beauftragte bereits im Compliance-Unternehmensprofil vornehmen; nur sollte er diese Risiken anschließend auch einer rechtlichen Einordung und Folgenbewertung (Arbeitsblatt 2) unterziehen. Auf der Grundlage des Compliance-Unternehmensprofils (Arbeitsblatt 1) mit den Ergebnissen aus Risikobefragung und Mitarbeiterge...mehr

Beitrag aus Haufe Steuer Office Excellence
Compliance-Gefährdungsanaly... / 3.1.4 Informations- und Beratungsgespräche mit dem Compliance-Beauftragten

Die Fragebögen verzichten auf die Angabe von Verbesserungsvorschlägen oder negativer Compliance-Erfahrungen in schriftlicher Form. Compliance-Risiken sind so wichtig, dass entsprechende Hinweise oder Verbesserungsvorschläge der Führungskräfte vom Compliance-Beauftragten persönlich aufgenommen und im Detail besprochen werden sollten. Daher empfehlen die Arbeitshilfe für die F...mehr

Beitrag aus Haufe Steuer Office Excellence
Compliance-Gefährdungsanaly... / 3.2.3 Compliance-Aktionsplan

Der Compliance-Aktionsplan sollte sich zunächst (ausschließlich) auf Maßnahmen konzentrieren, in denen die Compliance-Risikobeurteilung erhöhte Compliance-Risiken aufgezeigt hat (Stufe 3 / "Rot"). Bei geringen und allgemeinen Compliance-Risiken (Stufen 1+2 / "Weiß" bzw. "Gelb") bleiben die Führungskräfte für die Aufrechterhaltung und ggf. Verbesserung ihrer Standardprozesse ...mehr

Beitrag aus Haufe Steuer Office Excellence
Compliance-Gefährdungsanaly... / 3.2.1 Compliance-Unternehmensprofil

Liegen die Antworten der befragten Führungskräfte und Mitarbeitenden vor und sind die erforderlichen Einzelgespräche geführt worden, erstellt der Compliance-Beauftragte auf Basis des Inputs aus den Fragebögen und den Ergebnissen seiner Einzelgespräche zunächst ein Compliance-Unternehmensprofil, das aufzeigt, welche Berührungspunkte zu Compliance-Themen aufgrund der Aktivität...mehr

Beitrag aus Haufe Steuer Office Excellence
Compliance-Gefährdungsanaly... / 3.2 Unternehmensprofil, Risikobeurteilung und Aktionsplan des Compliance-Beauftragten

Das Arbeitspaket finden Sie in der Arbeitshilfe Compliance-Gefährdungsanalyse: Arbeitsblätter für Compliance-Beauftragte . 3.2.1 Compliance-Unternehmensprofil Liegen die Antworten der befragten Führungskräfte und Mitarbeitenden vor und sind die erforderlichen Einzelgespräche geführt worden, erstellt der Compliance-Beauftragte auf Basis des Inputs aus den Fragebögen und den Erg...mehr

Beitrag aus Haufe Steuer Office Excellence
Compliance-Gefährdungsanaly... / 2.2 Besonderheiten bei Compliance-Risiken

Compliance-Risiken sind unter der Rubrik "Operative Risiken – Rechtsrisiken" Teil des allgemeinen Risikomanagementsystems des Unternehmens. Vor diesem Hintergrund haben sie einige Besonderheiten: Generell gilt der Grundsatz: Keine Chancen ohne Risiken. Aufgabe des allgemeinen Risikomanagements ist es daher, Chancen und Risiken unter Abschätzung von Wahrscheinlichkeit, Schaden...mehr

Beitrag aus Haufe Steuer Office Excellence
Compliance-Gefährdungsanaly... / 3.1.2 Welche Compliance-Themen sind für Ihren Verantwortungsbereich erheblich und wie schätzen Sie das Risiko hieraus ein? (Fragebogen 2)

Im Fragebogen 2 werden die Befragten dann für ihren Aufgabenbereich um ihre Risikoeinschätzung zu themenbezogenen Compliance-Risikofeldern gebeten. Dabei sollen sich die befragten Mitarbeitenden auf eine persönliche Einschätzung unter Berücksichtigung ihres eigenen beruflichen Verantwortungsbereichs konzentrieren. Denn würden die Antworten der Führungskräfte lediglich die all...mehr

Beitrag aus Haufe Steuer Office Excellence
Compliance-Gefährdungsanaly... / 3.1.1 Welche Compliance-Berührungspunkte hat Ihr Verantwortungsbereich? (Fragebogen 1)

Die Risikoerfassung beginnt mit der Frage nach Aspekten des Unternehmensprofils, die Bedeutung für Compliance-Anforderungen und Risiken haben. Es geht darum festzustellen, ob und welche Berührungspunkte zu Compliance-Risiken im Aufgabenbereich des befragten Mitarbeitenden bestehen. Der Fragebogen 1 fragt nach Gesichtspunkten, die der allgemeinen Erfahrung nach von Bedeutung ...mehr

Beitrag aus Haufe Steuer Office Excellence
Compliance-Gefährdungsanaly... / 1 Zielsetzung und Nutzungshinweise

Compliance-Risiken resultieren aus Handlungen oder Unterlassungen, die (potenziell) gegen gesetzliche Bestimmungen oder interne Richtlinien verstoßen und in der Folge zu Strafen, Bußgeldern oder anderen staatlichen Sanktionen, einer Gefährdung des Rufs und der Reputation des Unternehmens oder Schadensersatzansprüchen bzw. einer Vermögensgefährdung führen können. Mithilfe dieses M...mehr

Beitrag aus Haufe Steuer Office Excellence
Compliance-Gefährdungsanaly... / 3.1.3 Prüflisten für einzelne Compliance-Themen

Die themenbezogene generelle Risikoeinschätzung im Fragebogen 2 sollte durch gesonderte Prüflisten vor- bzw. nachbereitet werden, um gezielt nach möglichen Anhaltspunkten für erhöhte Compliance-Risiken in der betrieblichen Praxis zu fragen. Das bewirkt zum einen, dass die generelle Risikoeinschätzung der Führungskräfte aus ‹Top down›-Sicht durch die Befassung mit operativen ...mehr

Beitrag aus Haufe Steuer Office Excellence
Compliance-Gefährdungsanaly... / 2.3 Was folgt daraus für die Risikoerfassung und -beurteilung?

Grundsätzlich können Compliance-Risiken überall im Unternehmen auftreten. Sie zu identifizieren erfordert deshalb ein breit gestreutes Vorgehen. Um die Organisation damit nicht zu überfordern, muss Maß gehalten und auf der Basis vernünftiger Annahmen möglichst gezielt vorgegangen werden. Hierfür eignen sich klug aufgebaute, modulare Fragebögen, die ohne großen Aufwand noch g...mehr

Beitrag aus Haufe Steuer Office Excellence
Compliance-Gefährdungsanaly... / 3.2.2.1 Die Risikobeurteilung erfolgt in drei Stufen:

mehr

Beitrag aus Haufe Steuer Office Excellence
Compliance-Gefährdungsanaly... / Zusammenfassung

Überblick Compliance-Risiken zu identifizieren, zu bewerten und beides zu dokumentieren bildet die Grundlage für alle Compliance-Aktivitäten und ist zugleich das Fundament jedes Compliance-Management-Systems ("CMS"). Das Ergebnis dieser Analyse ermöglicht es dem Unternehmen und seinen Compliance-Beauftragten, gezielt (vorbeugende) Maßnahmen zu definieren, um den erkannten Co...mehr

Beitrag aus Haufe Steuer Office Excellence
Compliance-Gefährdungsanaly... / 2.4 Was folgt daraus für Risikomanagement, Prävention und Wirksamkeitskontrolle?

Konkrete Compliance-Maßnahmen zur Eindämmung eines Compliance-Risikos sollten bei dessen Erfassung nicht – wie sonst bei Risiko-Inventuren üblich – im Sinne einer Anregung oder ersten Idee dokumentiert werden, sondern erst nach einer Vorabprüfung ihrer Umsetzbarkeit und unter Beachtung der rechtlichen Erfordernisse als gezielter Vorschlag unterbreitet werden. Generell sollten...mehr

Beitrag aus Haufe Steuer Office Excellence
Compliance-Gefährdungsanaly... / 3.1 Befragungspaket und Vorgehensweise für die Mitarbeiterbefragung

Die Risikoerfassung beginnt zunächst mit einer Befragung von Führungskräften sowie ausgewählten Mitarbeitenden, die für die Compliance relevanten Aufgaben nachgehen (z. B. Unternehmensbeauftragte, Sicherheitsfachleute etc.). Das Befragungspaket besteht aus folgenden drei Teilen: Begleitschreiben zum Befragungspaket Fragebogen 1: Welche Compliance-Berührungspunkte hat Ihr Veran...mehr

Beitrag aus Haufe Steuer Office Excellence
Compliance-Gefährdungsanaly... / 2.1 Der Nutzen für das Unternehmen – Geordnete Bestandsaufnahme und Anregung zum genauen Hinschauen

Warum sollte ein Unternehmen seine Compliance-Risiken möglichst genau kennen? Wo es doch in erster Linie um wirtschaftlichen Erfolg und die Verbesserung seiner Produkte und Dienstleistungen geht. Compliance-Risiken sind sozusagen die "Hürden", die dieser Zielerreichung im Weg stehen. Sie sollten daher "gemeistert" werden ohne sie zu "reißen". Das funktioniert nur, wenn das U...mehr

Beitrag aus Haufe Finance Office Premium
Geldwäsche: Neue Entwicklungen und aktuelle Anforderungen für die Compliance-Organisation durch das Geldwäschegesetz 2024/2025

Zusammenfassung Das Geldwäscherecht entwickelt sich ständig weiter. So bringen auch 2024 und 2025 wesentliche Änderungen in die Geldwäsche-Compliance. Diese sind, zunächst auf europäischer Ebene, die Verabschiedung der vier neuen Einzelvorschriften des im Juli 2021 von der Europäischen Kommission vorgelegten Legislativpaketes zur grundlegenden Reformierung des Geldwäscherecht...mehr

Beitrag aus Haufe Finance Office Premium
Geldwäsche: Neue Entwicklun... / 2 Regelungen in der Geldwäsche-Compliance seit 2020

Mit der letzten umfassenden Novellierung im Januar 2020 hat das Geldwäschegesetz einige wesentlichen Änderungen und Anpassungen erfahren. Beispielhaft wurden mit dem Kunsthandel und der -vermittlung neue Berufs- und Branchengruppen des Güterhandels und ein wirksameres Risikomanagement sowie engere Kundensorgfaltspflichten bei Auslandsgeschäften mit hohem Risiko ins Gesetz au...mehr

Beitrag aus Haufe Steuer Office Excellence
Compliance-Gefährdungsanaly... / 3 Risikofragebögen und Aktionsplan zur Risikominimierung

3.1 Befragungspaket und Vorgehensweise für die Mitarbeiterbefragung Die Risikoerfassung beginnt zunächst mit einer Befragung von Führungskräften sowie ausgewählten Mitarbeitenden, die für die Compliance relevanten Aufgaben nachgehen (z. B. Unternehmensbeauftragte, Sicherheitsfachleute etc.). Das Befragungspaket besteht aus folgenden drei Teilen: Begleitschreiben zum Befragungs...mehr

Beitrag aus Haufe Steuer Office Excellence
Compliance-Gefährdungsanaly... / 2 Die Gefährdungsanalyse

2.1 Der Nutzen für das Unternehmen – Geordnete Bestandsaufnahme und Anregung zum genauen Hinschauen Warum sollte ein Unternehmen seine Compliance-Risiken möglichst genau kennen? Wo es doch in erster Linie um wirtschaftlichen Erfolg und die Verbesserung seiner Produkte und Dienstleistungen geht. Compliance-Risiken sind sozusagen die "Hürden", die dieser Zielerreichung im Weg s...mehr

Beitrag aus Haufe Steuer Office Excellence
Compliance-Gefährdungsanalyse: Risiken identifizieren, Gegenmaßnahmen erarbeiten und kontrollieren

Zusammenfassung Überblick Compliance-Risiken zu identifizieren, zu bewerten und beides zu dokumentieren bildet die Grundlage für alle Compliance-Aktivitäten und ist zugleich das Fundament jedes Compliance-Management-Systems ("CMS"). Das Ergebnis dieser Analyse ermöglicht es dem Unternehmen und seinen Compliance-Beauftragten, gezielt (vorbeugende) Maßnahmen zu definieren, um d...mehr