Compliance als Grundlage für den Wandel

240823 Reifegradmodellpptx
Bild: valantic GmbH

Getrieben von Unternehmen, die gemäß LkSG oder CSRD Berichtspflichten unterliegen, oder eine ambitionierte Nachhaltigkeits-Strategie verfolgen, kaskadieren die Anforderungen auf deren Lieferanten. So müssen sich sogar Kleinstunternehmen mit ihrer Klimabilanz befassen. Doch der Weg zu einem nachhaltigen Unternehmen ist ein Prozess, der Zeit, Überzeugung und Engagement erfordert. In diesem ersten Beitrag der Serie ‚Wettbewerbsvorteil Nachhaltigkeit‘ erläutert Marco Fuhr vom Softwareanbieter Valantic die erste Stufe des dort entwickelten Reifegradmodells zur Nachhaltigkeitstransformation. Die ersten Schritte hin zu einem nachhaltigen Unternehmen sind oft die schwersten, da sie neben neuen Prozessen auch eine Veränderung in der Unternehmenskultur erfordern. In der erste Phase Compliance des Reifegradmodells sollen Unternehmen die an sie gerichteten Anforderungen zunächst verstehen und erfüllen.

valantic Marco Fuhr
Bild: PIABO PR GmbH

Nach den Regeln spielen

Compliance bedeutet zum einen, dass Unternehmen alle relevanten Gesetze und Vorschriften einhalten. Dies umfasst Umweltschutzrichtlinien, Sicherheitsstandards und soziale Anforderungen, die von nationalen und internationalen Regulierungsbehörden vorgegeben werden. Zum anderen muss in dieser Phase sichergestellt werden, dass Anfragen aller Beteiligten beantwortet werden können. Das können Kunden sein, die nur noch mit ’nachhaltigeren‘ Lieferanten zusammenarbeiten wollen, oder auch Kreditinstitute, die keine Kredite oder solche mit schlechteren Konditionen an Unternehmen vergeben, die nicht aussagefähig zu ihren Nachhaltigkeitsbestrebungen sind. Unternehmen, die diese Anforderungen nicht erfüllen, riskieren nicht nur Bußgelder, rechtliche Konsequenzen und Imageverlust, sondern auch den Verlust von Kundenbeziehungen. Wie können Unternehmen diese Aufgabe angehen?

Regulatorik-Check und Risikoanalyse

Zunächst sollten Unternehmen feststellen, welche Anforderungen auf sie zutreffen und welche Prozesse und Maßnahmen bereits darauf abzielen, diese abzudecken. Das umfasst die Analyse aktueller Umweltschutzauflagen, Sicherheitsstandards und sozialer Kriterien. Zusätzlich sollten die Anforderungen und Fragebögen von Kunden analysiert werden. Eine Risikoanalyse legt Schwachstellen und Risiken offen und geeignete Maßnahmen werden planbar. Beispielsweise könnte ein Fertigungsunternehmen in einer Risikoindustrie seine Lieferkette überprüfen, um sicherzustellen, dass alle Zulieferer umweltfreundliche Produktionsmethoden anwenden und faire Arbeitsbedingungen bieten. Diese Informationen lassen sich auf Nachfrage an die Kunden weitergeben. Als Ergebnis der Risikoanalyse kennt das Unternehmen die für sich relevanten Nachhaltigkeitsthemen sowie die das Unternehmen betreffende Regulatorik. Auf dieser Basis können betroffene Abteilungen identifiziert, Maßnahmen zur Umsetzung der Anforderung abgeleitet und eine Zeit- und Ressourcenplanung zur Umsetzung erarbeitet werden.

Verantwortung verteilen

Die Festlegung klarer Verantwortlichkeiten ist ein weiterer wichtiger Baustein in dieser Stufe. Es ist entscheidend, dass spezifische Abteilungen und Personen für die Einhaltung der Compliance-Vorgaben zuständig sind. Diese Verantwortlichen sollten regelmäßig über neue gesetzliche Anforderungen geschult und über Kunden-Anfragen informiert werden und sicherstellen, dass anfallende Maßnahmen rechtzeitig umgesetzt werden.

Seiten: 1 2



  • Karten spielen und Werkzeug- und Formenbau lernen

    Karten spielen und Werkzeug- und Formenbau lernen

    Studierende und Auszubildende im Bereich Werkzeug- und Formenbau lernen mit einem Kartenspiel spielerisch die Grundlagen ihres Fachs.

    mehr lesen: Karten spielen und Werkzeug- und Formenbau lernen

  • Partnerschaft zwischen Senseye und PTC

    Partnerschaft zwischen Senseye und PTC

    Im Zuge einer Partnerschaft zwischen Senseye und PTC soll die Predictive Maintenance-Lösung von Senseye über die PTC IIoT-Plattform ThingWorx zur Verfügung stehen.

    mehr lesen: Partnerschaft zwischen Senseye und PTC

  • Manipulation durch Microsoft-signierte Malware

    Manipulation durch Microsoft-signierte Malware

    Eine als Netzwerktreiber getarnte Schadesoftware ermöglicht Hackern die Manipulation des Datenverkehrs. Dabei trägt die Schadsoftware ein gültiges Microsoft-Zertifikat.

    mehr lesen: Manipulation durch Microsoft-signierte Malware

  • Datenerfassung über die Stromzufuhr

    Datenerfassung über die Stromzufuhr

    Ein Forschungsteam vom Fraunhofer-Institut für Produktionstechnik und Automatisierung IPA hat ein Monitoringsystem für den niederschwelligen Einstieg in die digitale Produktion entwickelt. Damit können alten Bestandsmaschinen Daten entlockt werden. IT-Fachkenntnisse und…

    mehr lesen: Datenerfassung über die Stromzufuhr

  • Schutz von Industrieunternehmen

    Schutz von Industrieunternehmen

    Industrielle Netzwerke sind äußerst unterschiedlich. Entsprechend benötigen Unternehmen effektive Cybersicherheitslösungen, die sich auf die individuellen Anforderungen abstimmen lassen und sich mit ihren Zielen weiterentwickeln können, ohne ihre Infrastruktur oder ihr…

    mehr lesen: Schutz von Industrieunternehmen

  • Exportbetriebe nicht stärker von der Pandemie betroffen

    Exportbetriebe nicht stärker von der Pandemie betroffen

    Knapp die Hälfte der exportierenden privatwirtschaftlichen Betriebe in Deutschland hat seit Beginn der Pandemie einen Rückgang ihrer Ausfuhren verzeichnet. Dennoch schätzen exportierende Betriebe im Schnitt ihre Geschäftslage nicht stärker negativ…

    mehr lesen: Exportbetriebe nicht stärker von der Pandemie betroffen

  • Cybercrime in Deutschland

    Cybercrime in Deutschland

    Schon seit Jahren ist zu beobachten, dass die Bedrohung durch Cyberkriminelle kontinuierlich zunimmt. Allein im Vorjahr wurden nach Angaben des Bundeskriminalamts (BKA) fast 110.000 Cyberattacken in Deutschland registriert. Das sind…

    mehr lesen: Cybercrime in Deutschland

  • Neuer Bedrohungsakteur PuzzleMaker

    Neuer Bedrohungsakteur PuzzleMaker

    Bereits im April entdeckten Kaspersky-Experten eine Reihe extrem zielgerichteter Cyberattacken gegen mehrere Unternehmen, die zuvor unentdeckte Google-Chrome- und Microsoft-Windows-Zero-Day-Exploits nutzten.

    mehr lesen: Neuer Bedrohungsakteur PuzzleMaker

  • Peter Schmidt wird Chief Revenue Officer bei iPoint

    Peter Schmidt wird Chief Revenue Officer bei iPoint

    Compliance-Software-Pionier Peter Schmidt wird Chief Revenue Officer bei iPoint Auf der neu geschaffenen Position des Chief Revenue Officer soll Peter Schmidt das internationale Geschäft bei iPoint-Systems voranbringen. Der strategischen Neuausrichtung…

    mehr lesen: Peter Schmidt wird Chief Revenue Officer bei iPoint

  • IT-Dienstleister steigern Umsatz

    IT-Dienstleister steigern Umsatz

    Das Marktforschungsunternehmen Lünendonk & Hossenfelder hat im Rahmen der Studie ’Der Markt für IT-Beratung und IT-Services in Deutschland’ 83 IT-Dienstleister in Deutschland analysiert. Demnach konnten 65 Prozent von ihnen ihren…

    mehr lesen: IT-Dienstleister steigern Umsatz

  • Dan Smoot wird CEO bei Riverbed

    Dan Smoot wird CEO bei Riverbed

    Riverbed ernennt Dan Smoot zum President und CEO und will damit die nächste Wachstumsphase vorantreiben.

    mehr lesen: Dan Smoot wird CEO bei Riverbed

  • Fachkräftemangel im Maschinenbau verschärft sich wieder

    Fachkräftemangel im Maschinenbau verschärft sich wieder

    Im Maschinen- und Anlagenbau gewinnt der konjunkturelle Aufschwung deutlich an Fahrt. Doch nun rücken wieder zunehmend Fachkräfteengpässe in den Fokus der Unternehmen. Laut einer aktuellen Umfrage des VDMA unter rund…

    mehr lesen: Fachkräftemangel im Maschinenbau verschärft sich wieder