StartProdukteCMS – Compliance Management

IDW PS 980 / ISO 37301

Compliance-Management-System (CMS) – Compliance steuern und nachweisen

Compliance-Ziele, Risiken, Richtlinien und Wirksamkeit in einem System – ausgerichtet an IDW PS 980 und ISO 37301.

Unverbindlich testen – keine Verpflichtung, keine automatische Vertragsbindung.

Worum es geht

Was CMS – Compliance Management löst

Compliance-Anforderungen wachsen, doch Richtlinien, Risiken und Schulungsnachweise liegen verstreut in Ordnern, Tabellen und Postfächern. Bei einer Prüfung oder einem Verstoß fehlt der schnelle Überblick, wer wofür verantwortlich ist und ob das CMS tatsächlich wirkt.

Mit dem Compliance-Management-System (CMS) von MGMSYS bilden Sie die zentralen Elemente eines wirksamen CMS in einer Plattform ab: Compliance-Ziele und -Kultur, Risiken, Programm und Richtlinien, Organisation, Kommunikation und Schulung sowie laufende Überwachung. Die fachliche Orientierung an IDW PS 980 und ISO 37301 hilft Ihnen, Strukturen aufzubauen, die einer Prüfung standhalten.

Funktionen

Zentrale Funktionen

Compliance-Risiken bewerten

Erfassen und bewerten Sie Compliance-Risiken strukturiert, ordnen Sie Verantwortliche zu und priorisieren Sie Maßnahmen nach Eintrittswahrscheinlichkeit und Auswirkung.

Richtlinien und Programm steuern

Verwalten Sie Richtlinien, Verfahrensanweisungen und das Compliance-Programm zentral – mit Versionierung, Verantwortlichen und Bezug zu den adressierten Risiken.

Maßnahmen und Verstöße verfolgen

Dokumentieren Sie Compliance-Verstöße und leiten Sie Maßnahmen mit Frist und Verantwortung ab – vom Hinweis bis zur abgeschlossenen Abhilfe.

Schulung und Kommunikation

Planen Sie Compliance-Schulungen und dokumentieren Sie Teilnahmen, um die Vermittlung der Compliance-Kultur belastbar nachzuweisen.

Reporting und Wirksamkeit

Werten Sie Status, offene Maßnahmen und Risiken im Reporting aus und liefern Sie Geschäftsleitung und Prüfern eine fundierte Grundlage.

In der Praxis

Typischer Ablauf

  1. 1Compliance-Ziele festlegen und das CMS-Grundgerüst anlegen
  2. 2Compliance-Risiken erfassen und bewerten
  3. 3Richtlinien und Programm-Maßnahmen den Risiken zuordnen
  4. 4Schulungen durchführen sowie Verstöße und Maßnahmen dokumentieren
  5. 5Wirksamkeit überwachen und im Reporting an die Leitung berichten

Für wen

Compliance-Beauftragte und Compliance-OfficerGeschäftsführung und VorstandInterne Revision und interne KontrolleRechts- und DatenschutzabteilungenQualitäts- und ManagementbeauftragteMittelständische und größere Unternehmen mit Compliance-Pflichten

Rechtlicher Bezug

Das Modul orientiert sich fachlich an den Grundelementen eines Compliance-Management-Systems nach IDW PS 980 und an der Norm ISO 37301. Diese definieren Bausteine wie Compliance-Ziele und -Kultur, Risiken, Programm, Organisation, Kommunikation und Überwachung. MGMSYS unterstützt die Umsetzung und ersetzt keine Rechtsberatung.

Häufige Fragen

An welchen Standards orientiert sich das CMS-Modul?
Die Struktur orientiert sich fachlich an IDW PS 980 und ISO 37301. Beide beschreiben die zentralen Elemente eines wirksamen Compliance-Management-Systems, etwa Compliance-Ziele und -Kultur, Risiken, Programm, Organisation, Kommunikation sowie Überwachung.
Können wir Verstöße und daraus abgeleitete Maßnahmen nachverfolgen?
Ja. Sie erfassen Compliance-Verstöße, bewerten sie und leiten Maßnahmen mit Verantwortlichen und Fristen ab. Der Status bleibt von der Meldung bis zur abgeschlossenen Abhilfe nachvollziehbar dokumentiert.
Wie unterstützt das Modul den Nachweis der Wirksamkeit?
Risiken, Richtlinien, Maßnahmen und Schulungsnachweise werden zentral geführt und im Reporting ausgewertet. So entsteht eine prüfungsfähige Grundlage für die Beurteilung, ob das CMS angemessen und wirksam ist.

Weiterführend

Weitere Module aus diesem Themenbereich

Passende Lösungen im Bereich Compliance & Recht.

CRA – Cyber Resilience Act

Der Cyber Resilience Act verpflichtet Hersteller von Produkten mit digitalen Elementen zu Security-by-Design, Schwachstellenmanagement und Meldepflichten. MGMSYS bündelt Produkte, Anforderungen, SBOM und Nachweise an einem Ort.

E-Evidence – behördliche Datenanforderungen

Die E-Evidence-Verordnung verpflichtet Diensteanbieter, auf grenzüberschreitende behördliche Anordnungen fristgerecht zu reagieren. MGMSYS strukturiert Betroffenheitsprüfung, Fallakte, Prüfungen, Freigaben und Datenaktionen.

BFSG – Barrierefreiheit

Betroffene Produkte und Dienstleistungen erfassen, Anforderungen prüfen, Maßnahmen planen und Nachweise zentral führen.

CSRD – Nachhaltigkeitsbericht

Doppelte Wesentlichkeitsanalyse, ESRS-Datenpunkte, Kennzahlen, Maßnahmen und Nachweise in einem System.

LkSG – Lieferkettensorgfaltspflicht

Lieferanten und Risiken erfassen, Präventions- und Abhilfemaßnahmen steuern, Beschwerdeverfahren betreiben und berichten.

LK – Lieferketten-Compliance (EUDR/CBAM)

EUDR-Sorgfaltserklärungen und CBAM-Emissionsberichte mit betroffenen Produkten, Geodaten, Fristen und Nachweisen steuern.

VPB – Verpackungs- & Batterie-Compliance

Verpackungen und Batterien erfassen, Mengen und Systembeteiligung pflegen, Registrierungen, Fristen und Nachweise führen.

GC – Green-Claims-Register

Umweltaussagen erfassen, Belege und Quellen hinterlegen, Substantiierung prüfen, freigeben und nachweisen.

IKS – Internes Kontrollsystem (IDW PS 980)

Kontrollen, Risiken und Wirksamkeitstests in einem System – fachlich orientiert an IDW PS 980.

IM – Datenschutz-/Sicherheitsvorfälle

Vorfälle erfassen, Risiko bewerten und Meldefristen nach DSGVO und NIS2 zuverlässig steuern.

CMP – Cookie Consent Management

Einwilligungen für Cookies und Tracking konfigurieren, dokumentieren und nachweisen – nach § 25 TDDDG und DSGVO.

CBT – Cross-Border Data Transfer

Drittlandübermittlungen erfassen, Instrumente wählen und mit TIA absichern – nach DSGVO Kapitel V.

RQ – Rechtsquellen-Register

Bindende rechtliche Verpflichtungen ermitteln, bewerten und aktuell halten – als Rechtskataster für Ihre Managementsysteme.

PR – Pflichtenradar (Regulatory Change)

Neue und geänderte regulatorische Pflichten erkennen, bewerten und Verantwortlichen sowie Fachmodulen zuordnen.

Compliance zentral steuern und belastbar nachweisen

Testen Sie das Compliance-Management-System unverbindlich.