Compliance als Grundlage für den Wandel

240823 Reifegradmodellpptx
Bild: valantic GmbH

Getrieben von Unternehmen, die gemäß LkSG oder CSRD Berichtspflichten unterliegen, oder eine ambitionierte Nachhaltigkeits-Strategie verfolgen, kaskadieren die Anforderungen auf deren Lieferanten. So müssen sich sogar Kleinstunternehmen mit ihrer Klimabilanz befassen. Doch der Weg zu einem nachhaltigen Unternehmen ist ein Prozess, der Zeit, Überzeugung und Engagement erfordert. In diesem ersten Beitrag der Serie ‚Wettbewerbsvorteil Nachhaltigkeit‘ erläutert Marco Fuhr vom Softwareanbieter Valantic die erste Stufe des dort entwickelten Reifegradmodells zur Nachhaltigkeitstransformation. Die ersten Schritte hin zu einem nachhaltigen Unternehmen sind oft die schwersten, da sie neben neuen Prozessen auch eine Veränderung in der Unternehmenskultur erfordern. In der erste Phase Compliance des Reifegradmodells sollen Unternehmen die an sie gerichteten Anforderungen zunächst verstehen und erfüllen.

valantic Marco Fuhr
Bild: PIABO PR GmbH

Nach den Regeln spielen

Compliance bedeutet zum einen, dass Unternehmen alle relevanten Gesetze und Vorschriften einhalten. Dies umfasst Umweltschutzrichtlinien, Sicherheitsstandards und soziale Anforderungen, die von nationalen und internationalen Regulierungsbehörden vorgegeben werden. Zum anderen muss in dieser Phase sichergestellt werden, dass Anfragen aller Beteiligten beantwortet werden können. Das können Kunden sein, die nur noch mit ’nachhaltigeren‘ Lieferanten zusammenarbeiten wollen, oder auch Kreditinstitute, die keine Kredite oder solche mit schlechteren Konditionen an Unternehmen vergeben, die nicht aussagefähig zu ihren Nachhaltigkeitsbestrebungen sind. Unternehmen, die diese Anforderungen nicht erfüllen, riskieren nicht nur Bußgelder, rechtliche Konsequenzen und Imageverlust, sondern auch den Verlust von Kundenbeziehungen. Wie können Unternehmen diese Aufgabe angehen?

Regulatorik-Check und Risikoanalyse

Zunächst sollten Unternehmen feststellen, welche Anforderungen auf sie zutreffen und welche Prozesse und Maßnahmen bereits darauf abzielen, diese abzudecken. Das umfasst die Analyse aktueller Umweltschutzauflagen, Sicherheitsstandards und sozialer Kriterien. Zusätzlich sollten die Anforderungen und Fragebögen von Kunden analysiert werden. Eine Risikoanalyse legt Schwachstellen und Risiken offen und geeignete Maßnahmen werden planbar. Beispielsweise könnte ein Fertigungsunternehmen in einer Risikoindustrie seine Lieferkette überprüfen, um sicherzustellen, dass alle Zulieferer umweltfreundliche Produktionsmethoden anwenden und faire Arbeitsbedingungen bieten. Diese Informationen lassen sich auf Nachfrage an die Kunden weitergeben. Als Ergebnis der Risikoanalyse kennt das Unternehmen die für sich relevanten Nachhaltigkeitsthemen sowie die das Unternehmen betreffende Regulatorik. Auf dieser Basis können betroffene Abteilungen identifiziert, Maßnahmen zur Umsetzung der Anforderung abgeleitet und eine Zeit- und Ressourcenplanung zur Umsetzung erarbeitet werden.

Verantwortung verteilen

Die Festlegung klarer Verantwortlichkeiten ist ein weiterer wichtiger Baustein in dieser Stufe. Es ist entscheidend, dass spezifische Abteilungen und Personen für die Einhaltung der Compliance-Vorgaben zuständig sind. Diese Verantwortlichen sollten regelmäßig über neue gesetzliche Anforderungen geschult und über Kunden-Anfragen informiert werden und sicherstellen, dass anfallende Maßnahmen rechtzeitig umgesetzt werden.

Seiten: 1 2



  • BSI warnt vor Schwachstelle in Java-Bibliothek Log4j

    BSI warnt vor Schwachstelle in Java-Bibliothek Log4j

    Das Bundesamt für Sicherheit in der Informationstechnik hat seine bestehende Cyber-Sicherheitswarnung für die Schwachstelle in der Java-Bibliothek Log4j auf Rot hochgestuft.

    mehr lesen: BSI warnt vor Schwachstelle in Java-Bibliothek Log4j

  • Open-Source-Einsatz oftmals ohne Strategie

    Open-Source-Einsatz oftmals ohne Strategie

    Zwei von drei Unternehmen stehen Open Source aufgeschlossen gegenüber, so eine Bitkom-Studie. 25 Prozent der Befragten verfolgen beim Einsatz von Open-Source-Software eine Strategie.

    mehr lesen: Open-Source-Einsatz oftmals ohne Strategie

  • Ixon verlegt  Firmensitz

    Ixon verlegt Firmensitz

    Mit der Verlegung des Firmensitzes ins niederländische Boxmeer will sich der IIoT-Spezialist Ixon für weiteres Mitarbeiterwachstum rüsten. Zugleich erhofft sich das Unternehmen durch die Nähe zur deutschen Grenze größeres Potenzial…

    mehr lesen: Ixon verlegt Firmensitz

  • Siemens Mobility kooperiert mit RazorSecure

    Siemens Mobility kooperiert mit RazorSecure

    Siemens Mobility und RazorSecure haben eine Kooperationsvereinbarung unterzeichnet, um Betreibern von Schienenfahrzeugen weltweit verbesserte Lösungen für die Cybersicherheit im Bahnverkehr anbieten zu können.

    mehr lesen: Siemens Mobility kooperiert mit RazorSecure

  • Neues Mitglied in der Geschäftsführung

    Neues Mitglied in der Geschäftsführung

    Mit der Berufung von Sarah Bäumchen in die Geschäftsleitung baut der ZVEI seine Führungsspitze aus. Bäumchen soll darüber hinaus das Berliner Büro des Verbands leiten.

    mehr lesen: Neues Mitglied in der Geschäftsführung

  • 5 wichtige Faktoren

    5 wichtige Faktoren

    Die fortschreitende Digitalisierung macht Cyber-Angriffe für Unternehmen zunehmend geschäftskritisch. Sicherheitslücken nutzen Cyber-Kriminelle gezielt für ihre mehrstufigen Attacken.

    mehr lesen: 5 wichtige Faktoren

  • Rockwell Automation gibt neue Initiative bekannt

    Rockwell Automation gibt neue Initiative bekannt

    Rockwell Automation hat neue Investitionen bekannt gegeben, mit denen die Cybersecurity-Angebote für Informationstechnologie (IT) und Betriebstechnologie (OT) erweitert werden.

    mehr lesen: Rockwell Automation gibt neue Initiative bekannt

  • CyberArk stellt Blueprint für die Umsetzung vor

    CyberArk stellt Blueprint für die Umsetzung vor

    Der Netzwerkperimeter hat für die Sicherheit in einer Zeit der verstärkten Nutzung von Cloud-Services und Automatisierungslösungen sowie der Remote-Arbeit an Bedeutung verloren.

    mehr lesen: CyberArk stellt Blueprint für die Umsetzung vor

  • Lösungen für Einsatz künstlicher Intelligenz in der Produktion

    Lösungen für Einsatz künstlicher Intelligenz in der Produktion

    Im Projekt ‚Datenfabrik.NRW‘ erarbeiten vier Fraunhofer-Institute (Entwurfstechnik Mechatronik IEM, Materialfluss und Logistik IML, Optronik, Systemtechnik und Bildauswertung IOSB und Intelligente Analyse- und Informationssysteme IAIS) Anwendungen für den Einsatz von künstlicher…

    mehr lesen: Lösungen für Einsatz künstlicher Intelligenz in der Produktion

  • Was Unternehmen beim KI-Einsatz heute anders machen würden

    Was Unternehmen beim KI-Einsatz heute anders machen würden

    Nahezu die Hälfte der für eine Reichelt Elektronik-Studie befragten Unternehmen würde Implementierung von künstlicher Intelligenz nach heutigem Stand anders angehen. Beispielsweise würden sie Mitarbeiter stärker einbeziehen.

    mehr lesen: Was Unternehmen beim KI-Einsatz heute anders machen würden

  • Softwarebasis für flexiblere Automobilfertigung

    Softwarebasis für flexiblere Automobilfertigung

    Um Produktionssysteme in der Automobilindustrie schneller, flexibler und effizienter zu gestalten soll im Forschungsprojekt ’Software-Defined Manufacturing für die Fahrzeug- und Zulieferindustrie (SDM4FZI)‘ eine neue technologische Grundlage entwickelt werden.

    mehr lesen: Softwarebasis für flexiblere Automobilfertigung

  • Wieder mehr Kurzarbeit im November

    Wieder mehr Kurzarbeit im November

    Erstmals seit Februar ist die Zahl der Kurzarbeitenden in Deutschland wieder gestiegen. Wie das Ifo Institut mitteilt, waren im November 10.000 Beschäftigte mehr in Kurzarbeit als noch im Oktober.

    mehr lesen: Wieder mehr Kurzarbeit im November