Was wir tun

Compliance & Integrität

Wir unterstützen Organisationen dabei, rechtliche, regulatorische und ethische Anforderungen in klare Verantwortlichkeiten, angemessene Kontrollen, belastbare Nachweise und Managementinformationen zu übersetzen.

Wann Organisationen uns anrufen

  • Das Wachstum hat das Compliance-System überholt — Richtlinien sind verstreut, Verantwortung unklar, Nachweise der Kontrolldurchführung dünn.
  • Ein neuer Markt, ein neues Produkt oder eine regulierte Tätigkeit verändert, welche Pflichten wirklich gelten.
  • Ein Investor, eine Bank, ein Versicherer oder ein Großkunde erwartet ein glaubwürdiges Compliance-Rahmenwerk — bald.
  • Ein Vorfall, eine interne Meldung oder ein Prüfungsergebnis verlangt eine strukturierte, dokumentierte Reaktion.
  • Compliance, Geldwäscheprävention, Datenschutz, Cyber und KI doppeln Prozesse, statt eine Architektur zu teilen.

Fragen, die wir beantworten helfen

  • Welche Pflichten gelten wirklich für uns — und wer ist für jede einzelne verantwortlich?
  • Ist unser Compliance-Programm dem Risikoprofil angemessen — oder ein Regal voller Dokumente?
  • Welche Kontrollen sind kritisch, und wie weisen wir ihre Durchführung nach?
  • Wie soll das Leitungsorgan über Verstöße, Trends und Abhilfemaßnahmen informiert werden?

Wie wir unterstützen können

  • Pflichtenlandkarte — regulatorische Anforderungen, vertragliche Zusagen und interne Standards in einer priorisierten Sicht.
  • Compliance-Risikoanalyse — Methodik, Workshops, Register und Prioritäten.
  • Betriebsmodell — Rollen, Mandate, Berichtslinien, Eskalation und, wo passend, ein Three-Lines-Modell.
  • Richtlinienarchitektur — eine kohärente Hierarchie aus Grundsätzen, Richtlinien, Verfahren, Registern und Nachweisen.
  • Integrität Dritter — Risikosegmentierung, Due Diligence, Klauseln, Monitoring und Eskalation.
  • Speak-up- und Untersuchungs-Governance — Aufnahme, Qualifizierung und Aufsicht von Meldungen, mit klaren Rollengrenzen.
  • Monitoring und Assurance — Kontrollpläne der zweiten Linie, Tests, Kennzahlen und Feststellungsmanagement.
  • Berichterstattung an Leitungsorgane — entscheidungsreife Dashboards, Eskalationsschwellen und Review-Zyklen.

Typische Arbeitsergebnisse

Pflichten- und Verantwortlichkeitslandkarte, Compliance-Risikoprofil, Ziel-Betriebsmodell, RACI-Matrix, Dokumentationsarchitektur, Verhaltenskodex, Methodik zur Bewertung Dritter, Kontroll- und Nachweisregister, Monitoringplan, Berichtspaket für das Leitungsorgan, Abhilfeplan, rollenbasierte Schulungsunterlagen.

Unsere Überprüfungen bezeichnen wir als Gap-Assessment, Reife- oder Readiness-Review — nicht als gesetzliche Abschlussprüfung oder Zertifizierung, die zugelassenen Stellen vorbehalten bleiben.

Bringen Sie Klarheit in die nächste Entscheidung.

Das Erstgespräch ist kostenfrei, vertraulich und unverbindlich.

Herausforderung besprechen