Zum Inhalt springen

Kernthemen zur Erreichung der Ziele

Autor:Markus Bereszewski • 20.10.2008 • ca. 0:40 Min

Zur Erreichung der Ziele werden einige wenige Kernthemen in den Fokus gestellt:

Risikomanagement: Ein funktionierendes Risikomanagement erkennt und bewertet frühzeitig Risiken für das Unternehmen und seine Vermögenswerte und stellt den angemessenen Umgang mit ihnen sicher.

Prozessmanagement: Prozesse müssen dokumentiert, kommuniziert, überwacht und gemessen werden, um geregelte und transparente Vorgehensweisen zu etablieren, Wiederholbarkeit zu gewährleisten und Verbesserungen zu ermöglichen. Dies erfordert auch die Einführung von stabilen Reporting-Strukturen.

Sicherheit im Umgang mit Informationen: Informationen sind so zu behandeln, dass ihre Integrität, Vertraulichkeit und Authentizität gewahrt bleibt und sie jederzeit verfügbar sind. Auch muss nachvollziehbar sein, wie mit Informationen umgegangen wird und welche Verarbeitungsschritte sie in IT-Systemen durchlaufen d. h. es sollte erkennbar sein, wer wann welche Informationen weitergegeben, verarbeitet, gespeichert oder gelöscht hat. Da diese Aktivitäten größtenteils mit IT-Systemen erfolgen, steht der EDV-Bereich fast immer im Zentrum von Compliance Anforderungen.

Verantwortung des Managements: Die Unternehmensleitung ist verantwortlich für die Einführung, die Funktionsfähigkeit und Korrektheit aller im Compliance-Umfeld erforderlichen Maßnahmen.