Save the Date
Nach 15 Jahren erweitern wir unser Angebot und werden zum 01. Oktober neben den weiterhin gelisteten SAP-Lösungen und Dienstleistern auch KI-Tools und entsprechende Dienstleister zeigen. Seien Sie gespannt!

Compliance

7 Einträge

Hier finden Sie 4 Angebote und 3 Anbieter im Bereich Compliance. Vergleichen Sie Leistungen und fordern Sie direkt kostenfreie Angebote an.

Compliance-Software (GRC – Governance, Risk & Compliance) verwaltet Richtlinien, Risiken, Kontrollen, Audits, Hinweisgeber-Meldungen und regulatorische Pflichten zentral. Der Druck durch deutsche und europäische Regulierung ist in den letzten Jahren massiv gewachsen: HinSchG, LkSG, CSRD, DORA, NIS2, DSGVO, SOX für börsennotierte Töchter von US-Konzernen – jedes dieser Regime erzeugt Nachweis-, Melde- und Prozess-Pflichten.

Typische Compliance-Module

  • Richtlinien-Management – Veröffentlichung, Kenntnisnahme-Nachweise, Versionierung
  • Risk-Management – Risiko-Inventar, Bewertung, Behandlung, Monitoring
  • Internes Kontrollsystem (IKS) – Kontroll-Design, Tests, Wirksamkeits-Prüfung
  • Audit-Management – interne und externe Audits, Findings, Follow-up
  • Hinweisgeber-System (Whistleblowing) – anonyme Meldungen, Fall-Management, gesetzeskonform
  • LkSG-/ESG-Modul – Lieferanten-Risiko, Menschenrechts-Bewertung, Berichte
  • Datenschutz-Management – Verzeichnis von Verarbeitungstätigkeiten (Art. 30), TOMs, DSFAs, Vorfälle
  • Regulatorisches Reporting – BaFin, BaFA (LkSG), SEC, EBA

Hinweisgeber-Pflicht seit 2023

Das Hinweisgeberschutzgesetz (HinSchG) (seit 2. Juli 2023, gestaffelt) verpflichtet Unternehmen ab 50 Beschäftigten zur Einrichtung interner Meldestellen für Hinweisgeber. Anforderungen: Vertraulichkeit, ggf. Anonymität, Rückmeldung innerhalb gesetzlicher Fristen (7 Tage Eingangsbestätigung, 3 Monate Folge-Info), Dokumentations-Pflicht. Digitale Plattformen: EQS Integrity Line, Whistleblower Software, LegalTegrity, Convercus, SpeakUp, NAVEX EthicsPoint.

Auswahlkriterien

  • Regulatorische Breite – welche Regime sollen abgedeckt werden (DSGVO, LkSG, DORA, SOX)
  • Integration – HR (für Mitarbeiter-Schulungen), Einkauf (für Lieferanten-Screening)
  • Workflow-Flexibilität – eigene Kontroll-Designs und Audit-Templates
  • Reporting-Tiefe – für Vorstand, Audit-Committee, Aufsicht
  • Mehrsprachigkeit für internationale Konzerne

Anbieter (3)

Firnkorn & Stortz GmbH

2019
14
Kirrweiler
Unser Lösungsportfolio hat vier Strahlrichtungen für Ihre SAP- und IT Landschaft: - Steigerung der Hochverfügbarkeit durch Reduzierung der Ausfallzeiten - Steigerung der IT Sicherheit durch Erkennung von Datenmanipulation - Signifikanter Verbesserung

Fynn GmbH

2022
11
Köln

Fynn ist eine Recurring Billing Platform für B2B-Unternehmen – von Angebot/CPQ bis Rechnung, Zahlung und Accounting.

Angebote (4)

ESG-Management

Unsere Software umfasst Lösungen zum:

  • ESG-Assessment & Management
  • Impact Measurement & Management 
  • KPI-Reporting für verschiedene Standards und Regularien
  • Task Management 
  • Portfolio Management - z.B. für verschiedene BUs, Tochterunternehmen oder Zulieferer 

Magnitude Angles Process Mining

Turn Process Insights into Business Improvements

Set your business up for continuous improvement with advanced throughput time analysis, bottleneck detection, and root cause analysis, all visible in easy-to-view proce

BIC Governance, Risk & Compliance

Mit BIC Enterprise Risk haben Sie jederzeit den Überblick über Risken und Maßnahmen. Erfahren Sie, wie Sie mit der intelligenten Lösung zeitsparend und ressourcenschonend ein professionelles Risikomanagement aufbauen.

Häufige Fragen zu Compliance

Was ist GRC-Software?

GRC (Governance, Risk & Compliance) bündelt drei Disziplinen: Governance (Unternehmenssteuerung, Richtlinien), Risk-Management (Risiken identifizieren und behandeln), Compliance (Regel-Einhaltung nachweisen). Moderne GRC-Plattformen integrieren alle drei Bereiche in einer Software-Suite. Marktführer: ServiceNow GRC, SAP GRC, RSA Archer, MetricStream, OneTrust, LogicGate, Diligent.

Welche Software für das Hinweisgeber-System?

Anbieter von HinSchG-konformen Plattformen: EQS Integrity Line, Whistleblower Software, LegalTegrity, Convercus, NAVEX EthicsPoint, SpeakUp (People Intouch), Mitbestimmung.org. Preise: ab ca. 50 € pro Monat für kleine Unternehmen, 200–500 € für Mittelstand. Kernfunktionen: mehrsprachige Meldekanäle, Anonymität per „gläserner Leitung" (auch anonymer Dialog), Rollen-getrenntes Fall-Management, gesetzeskonforme Dokumentation.

Was leistet Datenschutz-Management-Software?

Spezialisierte DSGVO-Tools verwalten Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 DSGVO, Datenschutz-Folgenabschätzungen (DSFA) nach Art. 35, Auskunfts- und Löschanträge, TOMs (Technische und Organisatorische Maßnahmen), AV-Verträge nach Art. 28, Datenschutz-Vorfälle mit 72h-Meldepflicht. Anbieter: OneTrust, DataGuard, Proliance DSM (jetzt DataGuard), audatis MANAGER, Ecomply, Privacy-Butler.

Wie wird ein Internes Kontrollsystem (IKS) aufgebaut?

Ein IKS gliedert sich nach COSO-Framework in Control Environment, Risk Assessment, Control Activities, Information & Communication, Monitoring. Software-seitig: Kontroll-Katalog, Bewertung der Risiken, Control-Design, regelmäßige Tests (self-assessment oder Audit), Findings und Remediation. Für deutsche Unternehmen relevant: IDW PS 261 n.F., bei SOX-Töchtern SOX 404. Typische Tools: SAP Process Control, Workiva, AuditBoard, LogicGate, ControlCase.

Was bringt CSRD für Compliance?

Die Corporate Sustainability Reporting Directive (CSRD) (Richtlinie EU 2022/2464) erweitert massiv die Nachhaltigkeits-Berichterstattung. Betroffen ab Geschäftsjahr 2024: große Kapitalgesellschaften mit EU-Kapitalmarktorientierung; ab 2025/2026 weitere Unternehmen gestaffelt bis KMU an EU-Kapitalmärkten. Pflicht-Inhalte nach ESRS (European Sustainability Reporting Standards): Klima, Umwelt, Soziales, Governance – mit Wesentlichkeits-Analyse und Prüfung durch Wirtschaftsprüfer. Software: Workiva, Diligent ESG, Sphera, CDP Data Portal, ENGAGE Sustain, Salesforce Net Zero Cloud.

Welche Compliance-Software für KMU?

Für mittelständische Unternehmen (50–500 MA) sind leichtgewichtige, fokussierte Tools sinnvoller als Konzern-GRC-Suites. Empfohlene Kombinationen: Hinweisgeber (EQS, LegalTegrity), Datenschutz (DataGuard, Proliance), LkSG (IntegrityNext, VERSO), IKS-Light (Workflows, Jira mit Templates). Preispunkt typisch: 200–1.500 € pro Monat je Modul. Große Suiten wie ServiceNow GRC sind erst ab ca. 1.000 MA wirtschaftlich.

Was ist CMS und wann wird es geprüft?

Ein Compliance-Management-System (CMS) ist die strukturierte Gesamtheit aller Maßnahmen zur Regel-Einhaltung. Der Prüfungsstandard IDW PS 980 gibt den Rahmen für WP-Prüfungen von CMS. Häufige Anlässe: SOX-Pflicht bei US-Börsennotierung, Kartell-Verfahren (ist CMS zur Milderung vorhanden?), M&A-Due-Diligence, spezifische Compliance-Incidents. Ein zertifiziertes CMS kann in Krisen erhebliche Haftungs-Konsequenzen mildern.

Ähnliche Kategorien

Firmensitz

D-70806 Kornwestheim

Enzstraße 43


Postadresse

D-71522 Backnang

Röntgenstr. 16


Geschäftsführer: Thomas Schmischke

Kontaktieren Sie uns

E-Mail: kontakt@appsin.de

Telefon: +49 (0) 711 - 67 20 84 01

© 2026 apps4erp GmbH