2015 01 10_compliance

14
10.01.2015 1 Strategienetzwerk - 10. Januar 2015 Compliance – nicht nur für den Wirtschaftsprüfer 2015 │ Rainer Vieregge │ 52070 Aachen │ Soerser Winkel 24a │ T: +49 241 9108490 │ R. [email protected] 2015 │ Rainer Vieregge │ Aachen │ 2 DAS BIN ICH! ZU MEINER PERSON! Rainer Vieregge Dipl.-Ing. (Maschinenbau) Jahrgang 1953 Business Coach mit Betätigungsschwerpunkt Integrierte Managementsysteme Technische Risikoanalyse Team-Moderation Wirtschaftsmediation Hobbys Essen, Wandern, Lesen und der BVB

Transcript of 2015 01 10_compliance

Page 1: 2015 01 10_compliance

10.01.2015

1

Strategienetzwerk - 10. Januar 2015Compliance – nicht nur für denWirtschaftsprüfer 2015 │ Rainer Vieregge │ 52070 Aachen │ Soerser Winkel 24a │

T: +49 241 9108490 │ R. [email protected]

2015 │ Rainer Vieregge │ Aachen │

2

DAS BIN ICH!ZU MEINER PERSON!

Rainer Vieregge

Dipl.-Ing. (Maschinenbau)

Jahrgang 1953

Business Coach

mit Betätigungsschwerpunkt

Integrierte Managementsysteme

Technische Risikoanalyse

Team-Moderation

Wirtschaftsmediation

Hobbys

Essen, Wandern, Lesen

und der BVB

Page 2: 2015 01 10_compliance

10.01.2015

2

2015 │ Rainer Vieregge │ Aachen │ 14.11.2013

3

WAS GEHÖRT ALLES ZUR „COMPLIANCE“?UNWISSENHEIT SCHÜTZT VOR STRAFE NICHT!

Wann muss die Nebelschlussleuchte eingeschaltet werden?

Bei Nebel mit Sichtweite unter 50 m.

Wie schnell dürfen Sie bei Sichtweite unter 50 m fahren?

50 km/h.

2015 │ Rainer Vieregge │ Aachen │ 14.11.2013

4

WAS BEDEUTET DER BEGRIFF „COMPLIANCE“?BEGRIFFLICHKEIT!

Compliance stammt von dem englischen Verb „to complywith“. Übersetzt bedeutet dies etwa „etwas einhalten“,„etwas entsprechen“ oder „etwas nachkommen“.

Als Fachbegriff kommt Compliance ursprünglich ausder Medizin. Er bezeichnet die Therapietreue desPatienten, also ob er die ärztlichen Ratschläge undVerordnungen konsequent verfolgt oder nicht.

Page 3: 2015 01 10_compliance

10.01.2015

3

2015 │ Rainer Vieregge │ Aachen │ 14.11.2013

5

GIBT ES EIN COMPLIANCE-GESETZ?NEIN!

Es gibt kein übergeordnetesCompliance-Gesetz. DieAnforderungen kommen ausverschiedenen Gesetzen und führen zueiner Verantwortlichkeitder Organisation undseiner Organe.

2015 │ Rainer Vieregge │ Aachen │ 14.11.2013

6

BEISPIELE FÜR RELEVANTE GESETZE GEFÄLLIG?ALLES ALTE BEKANNTE!

• Ordnungswidrigkeitengesetz (OWiG),§§30, 130 OWiG

• Aktiengesetz (AktG),§§90, 161

• Versicherungsaufsichtsgesetz (VAG),§64a

• US Foreign Currupt Practices Act

• UK Bribery Act

Wesentliche Gesetze:

• Gesetz über den Wertpapierhandel (WpHG),§33, Abs. 1

Page 4: 2015 01 10_compliance

10.01.2015

4

2015 │ Rainer Vieregge │ Aachen │ 14.11.2013

7

BEISPIELE FÜR WESENTLICHE VORGABEN GEFÄLLIG?ALLES ALTE BEKANNTE!

• IDW PS 980Grundsätze ordnungsgemäßer Prüfung vonCompliance Management Systemen

„Gegenstand, Ziel und Umfang der PrüfungGegenstand der Prüfung sind die in einer CMS-Beschrei-bung enthaltenen Aussagen der gesetzlichen Vertreter überdas CMS.“

„Die Wirksamkeit des CMS ist dann gegeben, wenn dieGrundsätze und Maßnahmen von den hiervon Betroffenennach Maßgabe ihrer Verantwortung zur Kenntnis genommenund beachtet werden.“

2015 │ Rainer Vieregge │ Aachen │ 14.11.2013

8

BEISPIELE FÜR WESENTLICHE VORGABEN GEFÄLLIG?ALLES ALTE BEKANNTE!

• Deutscher Corporate Governance Kodex

Der Vorstand informiert den Aufsichtsrat regelmäßig, zeitnahund umfassend über alle für das Unternehmen relevantenFragen der Strategie, der Planung, der Geschäftsentwicklung,der Risikolage, des Risikomanagements und der Compliance.

Page 5: 2015 01 10_compliance

10.01.2015

5

2015 │ Rainer Vieregge │ Aachen │ 14.11.2013

9

WIE WICHTIG IST DAS THEMA COMPLIANCE IM UNTERNEHMEN?76,2% HALTEN DAS THEMA FÜR WICHTIG!

Quelle: IMWF Institut (Mai 2010) – „Potenzialanalyse Compliance“

2015 │ Rainer Vieregge │ Aachen │ 14.11.2013

10

WIE VIEL % DER MITARBEITER KENNEN DIE RELEVANTEN FESTLEGUNGEN?61% KENNEN SIE – 39% KENNEN SIE NICHT!

Quelle: IMWF Institut (Mai 2010) – „Potenzialanalyse Compliance“

Page 6: 2015 01 10_compliance

10.01.2015

6

2015 │ Rainer Vieregge │ Aachen │ 14.11.2013

11

IST COMPLIANCE ETWAS NEUES?ERFÜLLUNG VON GESETZEN / REGELN WAR SCHON IMMER ZWINGEND!

Compliance betrifft alle Unter-nehmen, unabhängig vonRechtsform, Branche undGröße!

2015 │ Rainer Vieregge │ Aachen │ 14.11.2013

12

WIE IST DIE EINSCHÄTZUNG DER RELEVANZ VON GESETZEN / REGELN?EIN AUSSCHNITT!

Quelle: PWC (2010) – Compliance und Unternehmenskultur

Bei 11 von 173Nennungen hatIDW PS 980eine sehr starkeRelevanz

Page 7: 2015 01 10_compliance

10.01.2015

7

2015 │ Rainer Vieregge │ Aachen │ 14.11.2013

13

GIBT ES RECHTSFOLGEN AUS VERSTÖßEN?JA!

: Rechtsfolgen

• Keine allgemeine Sanktion

Quelle: RA Reusch GbR, Saarbrücken / Berlin

• Rechtsfolgen abhängig vom Gebot, gegen das verstoßen wird

• Unterteilung in öffentlich-rechtliche, zivilrechtliche und strafrechtlicheKonsequenzen sowie Ordnungswidrigkeiten

2015 │ Rainer Vieregge │ Aachen │ 14.11.2013

14

GIBT ES RECHTSFOLGEN AUS VERSTÖßEN?JA!

: Zentrale Vorschrift:§ 130 OWiG

„Wer als Inhaber eines Betriebes oder Unternehmens vorsätzlich oder

fahrlässig die Aufsichtsmaßnahmen unterlässt, die erforderlich sind, um

in dem Betrieb oder Unternehmen Zuwiderhandlungen gegen Pflichten

zu verhindern, die den Inhaber treffen und deren Verletzung mit Strafe

oder Geldbuße bedroht ist, handelt ordnungswidrig, wenn eine solche

Zuwiderhandlung begangen wird, die durch gehörige Aufsicht verhindert

oder wesentlich erschwert worden wäre. Zu den erforderlichen

Aufsichtsmaßnahmen gehören auch die Bestellung, sorgfältige Auswahl

und Überwachung von Aufsichtspersonen.“

Quelle: RA Reusch GbR, Saarbrücken / Berlin

Page 8: 2015 01 10_compliance

10.01.2015

8

2015 │ Rainer Vieregge │ Aachen │ 14.11.2013

15

GIBT ES RECHTSFOLGEN AUS VERSTÖßEN?JA!

: § 130 OWiG

Bei Kapitalgesellschaften trifft Verpflichtung Leitungspersonen nach§ 9 OWiG

Quelle: RA Reusch GbR, Saarbrücken / Berlin

Ahndung mit Geldbuße bei Vorsatz 10 Mio. (§ 130 Abs. 3 S. 2 i.V.m.§ 30 Abs. 2 S. 3 OWiG)

Geldbuße gegenüber Unternehmen nach § 30 OWiG

Ordnungsgemäße Delegation und Kontrolle für jeden haftungsträchtigenBereich?

2015 │ Rainer Vieregge │ Aachen │ 14.11.2013

16

GIBT ES RECHTSFOLGEN AUS VERSTÖßEN?JA!

: Rechtsfolgen der Produkthaftung

Zivilrechtlich:

Schadensersatzhaftung gegenüber GeschädigtenProdukthaftungsgesetz und § 823 Abs. 1 BGB(Produzentenhaftung)

Quelle: RA Reusch GbR, Saarbrücken / Berlin

Öffentlich-rechtlich:

behördliche Maßnahmen auf Grundlage des ProdSG

Bußgeldverfahren nach §§ 130, 30 OWiG

Für das Unternehmen:

Page 9: 2015 01 10_compliance

10.01.2015

9

2015 │ Rainer Vieregge │ Aachen │ 14.11.2013

17

GIBT ES RECHTSFOLGEN AUS VERSTÖßEN?JA!

: Rechtsfolgen der Produkthaftung

• Zivilrechtlich

Schadensersatzhaftung gegenüber Geschädigten nach§ 823 Abs. 1 BGB (Produzentenhaftung)

Quelle: RA Reusch GbR, Saarbrücken / Berlin

Für Einzelpersonen:

• Arbeitsrechtlich

Abmahnung und Kündigung

• Öffentlich-rechtlich

Bußgeldverfahren nach §§ 130, 30 OWiG

• Strafrechtlich

Vorsätzliche oder fahrlässige Körperverletzung oder Tötung(§§ 212, 222, 223, 229 StGB)

2015 │ Rainer Vieregge │ Aachen │ 14.11.2013

18

WIE SIEHT DIE ERMITTLUNG RELEVANTER VORGABEN AUS?1. AUS DER INNENSICHT!

Frage: Welche Risiken liegen in unserer Organisation vor?

Gestaltung des Rahmens fürdie Behandlung von Risiken

Umsetzung desRisikomanagements

Überwachung und Über-prüfung des Rahmens

Kontinuierliche Verbes-serung des Rahmens

Quelle: Mäder/Vieregge; PULS-Modell

Page 10: 2015 01 10_compliance

10.01.2015

10

2015 │ Rainer Vieregge │ Aachen │ 14.11.2013

19

WIE SIEHT DIE ERMITTLUNG RELEVANTER VORGABEN AUS?1. AUS DER INNENSICHT!

Prüfung anhand eines Fragenkatalogs:

Quelle: ONR 49002-1:2004, „Risikomanagement …..“

2015 │ Rainer Vieregge │ Aachen │ 14.11.2013

20

WIE SIEHT DIE ERMITTLUNG RELEVANTER VORGABEN AUS?2. AUS DER AUßENSICHT!

Frage: Welche internen und externen Anforderungenbestehen für die Organisation?

Sammlung aller relevanten Vorgaben

Aufbau eines Rechtskatasters

• Intern

• Extern

Page 11: 2015 01 10_compliance

10.01.2015

11

2015 │ Rainer Vieregge │ Aachen │ 14.11.2013

21

WIE ERKENNE ICH DAS RISIKONIVEAU?DIE RISIKOMATRIX!

Zusammenführung der erkannten Risiken aus interner undexterner Sichtweise!

2015 │ Rainer Vieregge │ Aachen │ 14.11.2013

22

WIE SIND DIE HERAUSFORDERUNGEN IN DEN GRIFF ZU BEKOMMEN?TR CMS 101:2011!

Gibt es einen Standardzum Aufbau eines

ComplianceManagement Systems

(CMS)?

Page 12: 2015 01 10_compliance

10.01.2015

12

2015 │ Rainer Vieregge │ Aachen │ 14.11.2013

23

EIN STANDARD?TR CMS 101:2011!

2015 │ Rainer Vieregge │ Aachen │ 14.11.2013

24

WAS BRINGT DIE ZUKUNFT?COMPLIANCE-LEITFADEN!

Eine Expertenrunde, bestehend aus:

• Henrik Baark, Rechtsanwalt• Rudolf Ehlen, Steuerberater / Wirtschaftsprüfer• Walter Schlegel, TÜV Rheinland Cert• Klaus Spengler, Auditor / Berater• Rainer Vieregge, Businesscoach

hat ergänzend zum Standard „TR CMS 101:2011“ einenCompliance-Leitfaden „TR CMS 100:2013“ erarbeitet, derdie Forderung des Standards interpretiert undNachweisdokumente vorschlägt.

Veröffentlichung: TÜV Media, 07.2013

Page 13: 2015 01 10_compliance

10.01.2015

13

2015 │ Rainer Vieregge │ Aachen │ 14.11.2013

25

WIE SIEHT DER COMPLIANCE-LEITFADEN AUS?EIN BEISPIEL!

Quelle: TÜV Media, TR CMS 100:2013

2015 │ Rainer Vieregge │ Aachen │ 14.11.2013

26

WAS BRINGT DIE ZUKUNFT?ISO-STANDARD!

Die ISO 19600:2015

„Compliance Management System – Guideline“

ist seit Dezember 2014 veröffentlicht!

Der neue Standard ist nicht zertifizierungsfähig!

Page 14: 2015 01 10_compliance

10.01.2015

14

2015 │ Rainer Vieregge │ Aachen │ 14.11.2013

27

THE END?WAREN SIE ZUFRIEDEN, SAGEN SIE ES ANDEREN – SONST MIR!

Fragen – auch später?

Vielen Dank für Ihre Aufmerksamkeit!