IDW PS 980 / ISO 37301
Compliance-Management-System (CMS) – Compliance steuern und nachweisen
Compliance-Ziele, Risiken, Richtlinien und Wirksamkeit in einem System – ausgerichtet an IDW PS 980 und ISO 37301.
Unverbindlich testen – keine Verpflichtung, keine automatische Vertragsbindung.
Worum es geht
Was CMS – Compliance Management löst
Compliance-Anforderungen wachsen, doch Richtlinien, Risiken und Schulungsnachweise liegen verstreut in Ordnern, Tabellen und Postfächern. Bei einer Prüfung oder einem Verstoß fehlt der schnelle Überblick, wer wofür verantwortlich ist und ob das CMS tatsächlich wirkt.
Mit dem Compliance-Management-System (CMS) von MGMSYS bilden Sie die zentralen Elemente eines wirksamen CMS in einer Plattform ab: Compliance-Ziele und -Kultur, Risiken, Programm und Richtlinien, Organisation, Kommunikation und Schulung sowie laufende Überwachung. Die fachliche Orientierung an IDW PS 980 und ISO 37301 hilft Ihnen, Strukturen aufzubauen, die einer Prüfung standhalten.
Funktionen
Zentrale Funktionen
Compliance-Risiken bewerten
Erfassen und bewerten Sie Compliance-Risiken strukturiert, ordnen Sie Verantwortliche zu und priorisieren Sie Maßnahmen nach Eintrittswahrscheinlichkeit und Auswirkung.
Richtlinien und Programm steuern
Verwalten Sie Richtlinien, Verfahrensanweisungen und das Compliance-Programm zentral – mit Versionierung, Verantwortlichen und Bezug zu den adressierten Risiken.
Maßnahmen und Verstöße verfolgen
Dokumentieren Sie Compliance-Verstöße und leiten Sie Maßnahmen mit Frist und Verantwortung ab – vom Hinweis bis zur abgeschlossenen Abhilfe.
Schulung und Kommunikation
Planen Sie Compliance-Schulungen und dokumentieren Sie Teilnahmen, um die Vermittlung der Compliance-Kultur belastbar nachzuweisen.
Reporting und Wirksamkeit
Werten Sie Status, offene Maßnahmen und Risiken im Reporting aus und liefern Sie Geschäftsleitung und Prüfern eine fundierte Grundlage.
In der Praxis
Typischer Ablauf
- 1Compliance-Ziele festlegen und das CMS-Grundgerüst anlegen
- 2Compliance-Risiken erfassen und bewerten
- 3Richtlinien und Programm-Maßnahmen den Risiken zuordnen
- 4Schulungen durchführen sowie Verstöße und Maßnahmen dokumentieren
- 5Wirksamkeit überwachen und im Reporting an die Leitung berichten
Für wen
Rechtlicher Bezug
Häufige Fragen
- An welchen Standards orientiert sich das CMS-Modul?
- Die Struktur orientiert sich fachlich an IDW PS 980 und ISO 37301. Beide beschreiben die zentralen Elemente eines wirksamen Compliance-Management-Systems, etwa Compliance-Ziele und -Kultur, Risiken, Programm, Organisation, Kommunikation sowie Überwachung.
- Können wir Verstöße und daraus abgeleitete Maßnahmen nachverfolgen?
- Ja. Sie erfassen Compliance-Verstöße, bewerten sie und leiten Maßnahmen mit Verantwortlichen und Fristen ab. Der Status bleibt von der Meldung bis zur abgeschlossenen Abhilfe nachvollziehbar dokumentiert.
- Wie unterstützt das Modul den Nachweis der Wirksamkeit?
- Risiken, Richtlinien, Maßnahmen und Schulungsnachweise werden zentral geführt und im Reporting ausgewertet. So entsteht eine prüfungsfähige Grundlage für die Beurteilung, ob das CMS angemessen und wirksam ist.
Weiterführend
Weitere Module aus diesem Themenbereich
Passende Lösungen im Bereich Compliance & Recht.
CRA – Cyber Resilience Act
Der Cyber Resilience Act verpflichtet Hersteller von Produkten mit digitalen Elementen zu Security-by-Design, Schwachstellenmanagement und Meldepflichten. MGMSYS bündelt Produkte, Anforderungen, SBOM und Nachweise an einem Ort.
E-Evidence – behördliche Datenanforderungen
Die E-Evidence-Verordnung verpflichtet Diensteanbieter, auf grenzüberschreitende behördliche Anordnungen fristgerecht zu reagieren. MGMSYS strukturiert Betroffenheitsprüfung, Fallakte, Prüfungen, Freigaben und Datenaktionen.
BFSG – Barrierefreiheit
Betroffene Produkte und Dienstleistungen erfassen, Anforderungen prüfen, Maßnahmen planen und Nachweise zentral führen.
CSRD – Nachhaltigkeitsbericht
Doppelte Wesentlichkeitsanalyse, ESRS-Datenpunkte, Kennzahlen, Maßnahmen und Nachweise in einem System.
LkSG – Lieferkettensorgfaltspflicht
Lieferanten und Risiken erfassen, Präventions- und Abhilfemaßnahmen steuern, Beschwerdeverfahren betreiben und berichten.
LK – Lieferketten-Compliance (EUDR/CBAM)
EUDR-Sorgfaltserklärungen und CBAM-Emissionsberichte mit betroffenen Produkten, Geodaten, Fristen und Nachweisen steuern.
VPB – Verpackungs- & Batterie-Compliance
Verpackungen und Batterien erfassen, Mengen und Systembeteiligung pflegen, Registrierungen, Fristen und Nachweise führen.
GC – Green-Claims-Register
Umweltaussagen erfassen, Belege und Quellen hinterlegen, Substantiierung prüfen, freigeben und nachweisen.
IKS – Internes Kontrollsystem (IDW PS 980)
Kontrollen, Risiken und Wirksamkeitstests in einem System – fachlich orientiert an IDW PS 980.
IM – Datenschutz-/Sicherheitsvorfälle
Vorfälle erfassen, Risiko bewerten und Meldefristen nach DSGVO und NIS2 zuverlässig steuern.
CMP – Cookie Consent Management
Einwilligungen für Cookies und Tracking konfigurieren, dokumentieren und nachweisen – nach § 25 TDDDG und DSGVO.
CBT – Cross-Border Data Transfer
Drittlandübermittlungen erfassen, Instrumente wählen und mit TIA absichern – nach DSGVO Kapitel V.
RQ – Rechtsquellen-Register
Bindende rechtliche Verpflichtungen ermitteln, bewerten und aktuell halten – als Rechtskataster für Ihre Managementsysteme.
PR – Pflichtenradar (Regulatory Change)
Neue und geänderte regulatorische Pflichten erkennen, bewerten und Verantwortlichen sowie Fachmodulen zuordnen.
Compliance zentral steuern und belastbar nachweisen
Testen Sie das Compliance-Management-System unverbindlich.