Compliance
Hier finden Sie 4 Angebote und 3 Anbieter im Bereich Compliance. Vergleichen Sie Leistungen und fordern Sie direkt kostenfreie Angebote an.
Compliance-Software (GRC – Governance, Risk & Compliance) verwaltet Richtlinien, Risiken, Kontrollen, Audits, Hinweisgeber-Meldungen und regulatorische Pflichten zentral. Der Druck durch deutsche und europäische Regulierung ist in den letzten Jahren massiv gewachsen: HinSchG, LkSG, CSRD, DORA, NIS2, DSGVO, SOX für börsennotierte Töchter von US-Konzernen – jedes dieser Regime erzeugt Nachweis-, Melde- und Prozess-Pflichten.
Typische Compliance-Module
- Richtlinien-Management – Veröffentlichung, Kenntnisnahme-Nachweise, Versionierung
- Risk-Management – Risiko-Inventar, Bewertung, Behandlung, Monitoring
- Internes Kontrollsystem (IKS) – Kontroll-Design, Tests, Wirksamkeits-Prüfung
- Audit-Management – interne und externe Audits, Findings, Follow-up
- Hinweisgeber-System (Whistleblowing) – anonyme Meldungen, Fall-Management, gesetzeskonform
- LkSG-/ESG-Modul – Lieferanten-Risiko, Menschenrechts-Bewertung, Berichte
- Datenschutz-Management – Verzeichnis von Verarbeitungstätigkeiten (Art. 30), TOMs, DSFAs, Vorfälle
- Regulatorisches Reporting – BaFin, BaFA (LkSG), SEC, EBA
Hinweisgeber-Pflicht seit 2023
Das Hinweisgeberschutzgesetz (HinSchG) (seit 2. Juli 2023, gestaffelt) verpflichtet Unternehmen ab 50 Beschäftigten zur Einrichtung interner Meldestellen für Hinweisgeber. Anforderungen: Vertraulichkeit, ggf. Anonymität, Rückmeldung innerhalb gesetzlicher Fristen (7 Tage Eingangsbestätigung, 3 Monate Folge-Info), Dokumentations-Pflicht. Digitale Plattformen: EQS Integrity Line, Whistleblower Software, LegalTegrity, Convercus, SpeakUp, NAVEX EthicsPoint.
Auswahlkriterien
- Regulatorische Breite – welche Regime sollen abgedeckt werden (DSGVO, LkSG, DORA, SOX)
- Integration – HR (für Mitarbeiter-Schulungen), Einkauf (für Lieferanten-Screening)
- Workflow-Flexibilität – eigene Kontroll-Designs und Audit-Templates
- Reporting-Tiefe – für Vorstand, Audit-Committee, Aufsicht
- Mehrsprachigkeit für internationale Konzerne
Anbieter (3)
Firnkorn & Stortz GmbH
Fynn GmbH
Fynn ist eine Recurring Billing Platform für B2B-Unternehmen – von Angebot/CPQ bis Rechnung, Zahlung und Accounting.
WARGITSCH & COMP. AG
Keine Beschreibung vorhanden
Angebote (4)
ESG-Management
Unsere Software umfasst Lösungen zum:
- ESG-Assessment & Management
- Impact Measurement & Management
- KPI-Reporting für verschiedene Standards und Regularien
- Task Management
- Portfolio Management - z.B. für verschiedene BUs, Tochterunternehmen oder Zulieferer
Magnitude Angles Process Mining
Turn Process Insights into Business Improvements
Set your business up for continuous improvement with advanced throughput time analysis, bottleneck detection, and root cause analysis, all visible in easy-to-view proce
Magnitude Angles for SAP
Keine Beschreibung vorhanden
BIC Governance, Risk & Compliance
Mit BIC Enterprise Risk haben Sie jederzeit den Überblick über Risken und Maßnahmen. Erfahren Sie, wie Sie mit der intelligenten Lösung zeitsparend und ressourcenschonend ein professionelles Risikomanagement aufbauen.
Häufige Fragen zu Compliance
Was ist GRC-Software?
GRC (Governance, Risk & Compliance) bündelt drei Disziplinen: Governance (Unternehmenssteuerung, Richtlinien), Risk-Management (Risiken identifizieren und behandeln), Compliance (Regel-Einhaltung nachweisen). Moderne GRC-Plattformen integrieren alle drei Bereiche in einer Software-Suite. Marktführer: ServiceNow GRC, SAP GRC, RSA Archer, MetricStream, OneTrust, LogicGate, Diligent.
Welche Software für das Hinweisgeber-System?
Anbieter von HinSchG-konformen Plattformen: EQS Integrity Line, Whistleblower Software, LegalTegrity, Convercus, NAVEX EthicsPoint, SpeakUp (People Intouch), Mitbestimmung.org. Preise: ab ca. 50 € pro Monat für kleine Unternehmen, 200–500 € für Mittelstand. Kernfunktionen: mehrsprachige Meldekanäle, Anonymität per „gläserner Leitung" (auch anonymer Dialog), Rollen-getrenntes Fall-Management, gesetzeskonforme Dokumentation.
Was leistet Datenschutz-Management-Software?
Spezialisierte DSGVO-Tools verwalten Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 DSGVO, Datenschutz-Folgenabschätzungen (DSFA) nach Art. 35, Auskunfts- und Löschanträge, TOMs (Technische und Organisatorische Maßnahmen), AV-Verträge nach Art. 28, Datenschutz-Vorfälle mit 72h-Meldepflicht. Anbieter: OneTrust, DataGuard, Proliance DSM (jetzt DataGuard), audatis MANAGER, Ecomply, Privacy-Butler.
Wie wird ein Internes Kontrollsystem (IKS) aufgebaut?
Ein IKS gliedert sich nach COSO-Framework in Control Environment, Risk Assessment, Control Activities, Information & Communication, Monitoring. Software-seitig: Kontroll-Katalog, Bewertung der Risiken, Control-Design, regelmäßige Tests (self-assessment oder Audit), Findings und Remediation. Für deutsche Unternehmen relevant: IDW PS 261 n.F., bei SOX-Töchtern SOX 404. Typische Tools: SAP Process Control, Workiva, AuditBoard, LogicGate, ControlCase.
Was bringt CSRD für Compliance?
Die Corporate Sustainability Reporting Directive (CSRD) (Richtlinie EU 2022/2464) erweitert massiv die Nachhaltigkeits-Berichterstattung. Betroffen ab Geschäftsjahr 2024: große Kapitalgesellschaften mit EU-Kapitalmarktorientierung; ab 2025/2026 weitere Unternehmen gestaffelt bis KMU an EU-Kapitalmärkten. Pflicht-Inhalte nach ESRS (European Sustainability Reporting Standards): Klima, Umwelt, Soziales, Governance – mit Wesentlichkeits-Analyse und Prüfung durch Wirtschaftsprüfer. Software: Workiva, Diligent ESG, Sphera, CDP Data Portal, ENGAGE Sustain, Salesforce Net Zero Cloud.
Welche Compliance-Software für KMU?
Für mittelständische Unternehmen (50–500 MA) sind leichtgewichtige, fokussierte Tools sinnvoller als Konzern-GRC-Suites. Empfohlene Kombinationen: Hinweisgeber (EQS, LegalTegrity), Datenschutz (DataGuard, Proliance), LkSG (IntegrityNext, VERSO), IKS-Light (Workflows, Jira mit Templates). Preispunkt typisch: 200–1.500 € pro Monat je Modul. Große Suiten wie ServiceNow GRC sind erst ab ca. 1.000 MA wirtschaftlich.
Was ist CMS und wann wird es geprüft?
Ein Compliance-Management-System (CMS) ist die strukturierte Gesamtheit aller Maßnahmen zur Regel-Einhaltung. Der Prüfungsstandard IDW PS 980 gibt den Rahmen für WP-Prüfungen von CMS. Häufige Anlässe: SOX-Pflicht bei US-Börsennotierung, Kartell-Verfahren (ist CMS zur Milderung vorhanden?), M&A-Due-Diligence, spezifische Compliance-Incidents. Ein zertifiziertes CMS kann in Krisen erhebliche Haftungs-Konsequenzen mildern.