„Einführung in Governance, Risk und Compliance“ Integrierbares Compliance-Managementsystem mit Governance Risk and Compliance (GRC): Hinweisgebersystem.

Slides:



Advertisements
Ähnliche Präsentationen
Integrierte Managementsysteme
Advertisements

Liebe Veranstaltungsplanerin, lieber Veranstaltungsplaner, vor einigen Tagen konnten Sie bei unserer Umfrage Teilnehmer-Management mitmachen. Viele von.
Versammlung und PETS 2004 Neckarwestheim
Bologna-Prozess Informationskompetenz - Zugang der Universität Konstanz vor dem Hintergrund der neuen Studiengänge.
Mitarbeiterbefragungen als Motivationsstrategie
Eine Präsentation von: Julian Saal Dardan Mustafa
Fachgerechte Bereitstellung von Geoinformationen mit Service- orientierten Infrastrukturen Niklas Panzer - PRO DV Software AG Wachtberg 24. September 2008.
Virtual Communities in der Finanzbranche Communities
AUGE Arbeits-, Umwelt- und Gesundheitsschutz
Führungskräfteentwicklung
Bestandsaufnahme und Kommunikation von CSR/CC in Deutschland
KMU im Internet: Wunsch und Wirklichkeit 1 Marketing für Cyberoffice SA, Paris - Die reale Virtualität Dr. oec. HSG Luzi Rageth MA BASE-Marketing, Technopark.
Zürcherischer Juristenverein Vortrag vom 9. Februar 2012
Präsentation von: Tamara Nadine Elisa
Rights_Mural.JPG Beschweren, aber richtig! Konsumentenrechte online wahrnehmen w w w. s a f e r i n t e r.
Das Portal – Ein Tor zum Unternehmen
Informations-veranstaltung LAG JAW
1T-Systems Multimedia Solutions GmbH | SharePoint Intranet StarterPaket | SharePoint Intranet StarterPaket T-SYSTEMS MULTIMEDIA SOLUTIONS Der.
Mitarbeitervertretung im Pater-Rupert-Mayer-Haus
Elemente struktureller Prävention in der Jugendarbeit Entwicklung präventiver Strukturen in der Jugendarbeit der EKvW.
LANDESKRIMINALAMT KÄRNTEN
Lernhilfe zur Kommunikationsanlagen
Who’s afraid of Compliance…?
Erfahrung, Hintergrund, Aufgaben
Quelle WISO Copyright 2002 Seminar Personalumfragen 18. September 2002, Zürich Referat von Rolf Schoch, WI.SO DR. SCHOCH + PARTNER WIRTSCHAFTS -UND SOZIALFORSCHUNG.
11 UK Bribery Act Transparency International Deutschland e.V. Gerd Leilich, Regionalleiter Hamburg/Schleswig-Holstein 1. März 2011.
LF 2 Übersicht Personalbeschaffung
Wie schütze ich mein Unternehmen gegen Angriffe durch Mitarbeiter, Außenstehende und den Staat? Stefanie Schott und Dr. Hanno Durth.
Niederrheinischer Pflegekongress 25./
TIS – Managementsystem für die regionale Fortbildung Ein weiterer Schritt zur Erhöhung der Wirksamkeit des Unterstützersystems
Aufbauorganisation Teil des strategischen Managements
Datenschutz im betrieblichen Kontext – Ein praxisorientierter Ansatz in einem multinationalem Unternehmen Bachelorarbeit MIS.
Rechnungswesen an der UWH
CMS Kirsten Kropmanns Dedizierte Systeme 16. März 2009.
Digitale Transformation: Zentrale Rechtsfragen von Datenschutz und IT-Sicherheit beachten! CeBIT Mittelstandslounge 5 - Stand D04 Dr. Thomas.
« Compliance ».
Workshop Risikomanagement Ruhr Universität Bochum,
- Digitale Strategien & Digitaler Stresstest - Chancen und Risiken für das Unternehmen 4.0 Audit Challenge Fachkonferenzserie 2015 © 2015 Audit Research.
Mit Teasern zum Klicken reizen. 2 Was versteht man unter einem Teaser? Der „Anreißer“ lockt zum ausführlichen Beitrag auf.
, Jens Rettig1 Einsatz von Versionsverwaltungstools im ORACLE – Umfeld Dipl.-Inform. Jens Rettig
Headhunting leicht gemacht! (C) RA M. Hoffmannwww.ra-michael-hoffmann.de2 Headhunting leicht gemacht! B ist Personalvermittler für hochqualifizierte.
Dr. Jens Burgard Aktuelle Position: Leiter Compliance Case Handling Legal (Strafrechtsabteilung) der Siemens AG Verantwortlich für die Implementierung,
Mitarbeiterbefragung 2006
» Praktikum in der Unternehmensberatung (101011MW)
Werte, Regeln, Freiheit 6c / BORG Deutsch Wagram.
Wie werden Banken und Versicherungen in Zukunft genutzt?
Bezug zu Energiemanagement in der Produktion:
Gliederung: Was ist Vorratsdatenspeicherung? Was wird gespeichert?
Am 25.Mai 2018 tritt die EU-DSGVO in Kraft
Arbeitnehmerfreizügigkeit sozial und gerecht gestalten:
Stehen Sie als Sicherheitsfachkraft auch immer wieder vor der Frage: „Welches Arbeitsmittel muss wann, zu welchem Anlass, in welchen Abständen, von.
Berichtigung von Erklärungen vs.
Die Ausgestaltung und Vorteile eines internen Kontrollsystems
für den Bereich Vertrieb
Technisches Sicherheitsmanagement Stadtwerke Hannover AG
Helene-Wessel-Bogen München Telefon: 089 – Fax: 089 –
Sozialwissenschaften
fiskaltrust.Workshop Händler
Headhunting leicht gemacht!
TOGETHER Internet Services GmbH
Sexuelle Belästigung am Arbeitsplatz 2 Prävention
Exemplarischer Bewerbersteckbrief
Schätzmethoden: Experten & Delphi
Gewerbe, Steuern,Datenschutz & Ethik
Flotte 2019 – Der Branchentreff
Die betriebliche Direktversicherung
Aus der Praxis eines Datenschutzbeauftragten
für die gesamtheitliche Betrachtung des Einkaufsbereichs
IT-Servicetechniker im Bereich SMT Bestücksysteme (m/f/d) EMEA
 Präsentation transkript:

„Einführung in Governance, Risk und Compliance“ Integrierbares Compliance-Managementsystem mit Governance Risk and Compliance (GRC): Hinweisgebersystem / Ombudsmannsystem

Lernziele dieser Folge! Ziel dieser Folge ist, dass Sie im Anschluss mit eigenen Worten erklären können, was ein „Hinweisgeber- / Ombudsmannsystem“ ist und welchen Mehrwert es für Unternehmen und Mitarbeiter darstellt!

Einführung in GRC: Hinweisgeber- / Ombudsmannsystem   Integriertes „Kombi-Managementsystem on demand“ (z. B. QM-, Risk-, Compliance-, CSR-, etc.-Managementsystem)   Integrierbares Compliance- Managementsystem (CMS)   Hinweisgeber- /Ombudsmannsystem (als Einzelkomponente eines CMS)

Einführung in GRC: Hinweisgeber- / Ombudsmannsystem […] Die resolute Altenpflegerin prangerte die Zustände in einem Berliner Pflegeheim an. […]2005 wurde die zweifache Mutter fristlos entlassen. […] der Europäische Gerichtshof für Menschenrechte (EGMR) in Straßburg: Die Meinungsfreiheit der Pflegerin wurde verletzt […]! Einleitungsfall 1

Einführung in GRC: Hinweisgeber- / Ombudsmannsystem Einleitungsfall 2: Problem: Eine Situation mit Gefährdungscharakter ist intern bekannt oder wird vermutet! Eine bloße Information des Vorgesetzten oder der Geschäftsleitung enthaftet den Mitarbeiter nur, wenn diese dann zuverlässig zur Schadensvermeidung tätig werden.

Einführung in GRC: Hinweisgeber- / Ombudsmannsystem Einleitungsfälle: Lösung: Ein vernünftig gelebtes Ombudsmann-System! Besorgte Mitarbeiter haben eine Anlaufstelle, eine Meldung dürfte enthaftend wirken (auch bei Anonymität), der Vorgang bleibt (je nach Schwere) unternehmensintern.

Hinweisgebersysteme / Whistleblowing Systems Externe / External Interne / Internal Externe Call-Center/ External Call-Center Internet basierte Systeme / Internet based systems Ombudsmann / Ombudsman

Definitionen Achtung! „Begrifflichkeitswirrwarr“! Keine klare gesetzliche Vorgaben! (Compliance-) Ombudsmannsystem ist keine(!) Verbraucher- Schlichtungsstelle!

Hinweisgebersysteme / Whistleblowing Systems Interne / Internal Hinweisgebersysteme / Whistleblowing Systems Adressaten der Meldung: Z. B. Vorgesetzter, Chief Compliance Officer, Leitung Revision, Rechtsabteilung,Personalabteilung, Betriebsrat, etc. Nachteil: Vertraulichkeit / Anonymität nicht gewährleistet!

Externe / External Hinweisgeber Hinweisgebersysteme / Whistleblowing Systems Externe Call-Center/ External Call-Center Internet basierte Systeme / Internet based systems Ombudsmann / Ombudsman Hinweisgeber Vorteil: Vertraulichkeit / Anonymität gewährleistet! Adressaten der Meldung:

Wem steht ein Hinweisgebersystem/Ombudsmannsystem zur Verfügung? Arbeitnehmern eines Unternehmens, sowie optional dessen Lieferanten/Kunden und sonstigen interessierten Parteien („Interested Parties")

Was können die Genannten dem Ombudsmann mitteilen? Straftaten und Ordnungswidrigkeiten Verstöße gegen interne Regelungen und Verhaltenskodizes Allgemeine Beschwerden? Fragen zu Compliance („help desk“ Funktion)

Was ist das Besondere am Ombudsmann? Objektiver Ansprechpartner Keinen Weisungen durch das Unternehmen unterworfen (aufgrund berufsrechtlicher Verschwiegenheitsverpflichtung als zugelassener Rechtsanwalt) die Anonymität der Hinweisgeber gewährleistend Was ist das Besondere am Ombudsmann?

berät (auch anonym) bei Verdachtsmomenten und Gefährdungssituationen. ist Anlaufstelle für besorgte Hinweisgeber (vgl. Einleitungsfälle) Der Ombudsmann Wichtiger Beitrag zu einer rechtssicheren Organisation und Korruptionsbekämpfung!

Revision Controlling etc… Durch die Wahrung der Anonymität als „Früherkennungs“-Funktion ist ein Hinweisgeber- / Ombudsmannsystem meist effektiver als:

nur in bestimmten Branchen (z.B. Versicherungs- und Finanzbranche)! Eine allgemeine rechtlich verbindliche Pflicht zur Einrichtung eines Ombudsmann-Systems besteht – zumindest im deutschen Recht – nur in bestimmten Branchen (z.B. Versicherungs- und Finanzbranche)!

Es findet sich von Jahr zu Jahr vermehrt die Ansicht, dass es bereits zum „Anerkannten Stand von Wissenschaft und Praxis“ gehöre, ein Hinweisgebersystem vorzuhalten. Damit gehöre dies auch zu den Pflichten eines gewissenhaften Unternehmers und der Ermessenspielraum, ob so ein System vorzuhalten ist, reduziere sich stark.

Folgenden Standards empfehlen/fordern die Einrichtung eines Ombudsmann-Systems: ISO 19600:2014 ISO 37001:2017 UK Bribery Act 2010 USA Foreign Corrupt Practices Act (FCPA) 1977

1. Rahmenvertrag / Projektvertrag Ombudsmannsystem 2. Beschluss über die Implementierung durch die Geschäftsführung 3. Prozessablauf für Anfragen und Bearbeitung 4. Telekommunikative Einrichtungen 5. FAQ (Frequently Asked Questions) in Bezug auf das Ombudsmannsystem 6.“Handbuch“ Ombudsmannsystem etc.

(u.a.) implementierte / wirksame Prozessabläufe, damit sich alle angesprochenen Personenkreise unter Nutzung verschiedenster Kommunikationsmittel (E- Mail, Telefax, Telefon) auch anonym an den Ombudsmann (z.B. externer Rechtsanwalt) wenden können.

Eine persönlich und fachlich geeignete Person! Wie bei allen Delegationen von Aufgaben: Eine persönlich und fachlich geeignete Person! Bisher keine gesetzliche Regelung!

Zugelassener Rechtsanwalt / Rechtsanwältin mit „backoffice“ Gute Kenntnisse im Strafrecht, Strafprozessrecht, Zivilrecht, Arbeitsrecht, Datenschutzrecht, Wirtschaftsrecht und in unternehmensspezifischen Rechtsbereichen Vertraut mit Abläufen in Wirtschaftsunternehmen Vertraut mit unternehmensinternen Recherchen (internal investigation) Vertraut mit kriminalistischen Methoden der Ermittlungsbehörden Erfahrung im Umgang mit Staatsanwaltschaft, Polizei, Zoll Erfahrungen im Compliance-Bereich Aus der Literatur:

Das Hinweisgeber- / Ombudsmannsystem 1. ist Teil eines Compliance-Managementsystem! 2. ist Anlaufstelle für besorgte Hinweisgeber! 3. kann sowohl intern als auch extern eingerichtet werden! 4. kann als elektronisches, als persönliches oder kombiniert eingerichtet werden! 5. Steht idealerweise allen „interested parties“ zur Verfügung! 6. ist anonymitätswahrend, falls der Ombudsmann eine externer zugelassener Anwalt ist! 7. kann enthaftend für den Hinweisgeber wirken! Fazit: Es ist ein wichtiger Beitrag zu einer rechtssicheren Organisation und Korruptionsbekämpfung !