Compliance als Grundlage für den Wandel

240823 Reifegradmodellpptx
Bild: valantic GmbH

Getrieben von Unternehmen, die gemäß LkSG oder CSRD Berichtspflichten unterliegen, oder eine ambitionierte Nachhaltigkeits-Strategie verfolgen, kaskadieren die Anforderungen auf deren Lieferanten. So müssen sich sogar Kleinstunternehmen mit ihrer Klimabilanz befassen. Doch der Weg zu einem nachhaltigen Unternehmen ist ein Prozess, der Zeit, Überzeugung und Engagement erfordert. In diesem ersten Beitrag der Serie ‚Wettbewerbsvorteil Nachhaltigkeit‘ erläutert Marco Fuhr vom Softwareanbieter Valantic die erste Stufe des dort entwickelten Reifegradmodells zur Nachhaltigkeitstransformation. Die ersten Schritte hin zu einem nachhaltigen Unternehmen sind oft die schwersten, da sie neben neuen Prozessen auch eine Veränderung in der Unternehmenskultur erfordern. In der erste Phase Compliance des Reifegradmodells sollen Unternehmen die an sie gerichteten Anforderungen zunächst verstehen und erfüllen.

valantic Marco Fuhr
Bild: PIABO PR GmbH

Nach den Regeln spielen

Compliance bedeutet zum einen, dass Unternehmen alle relevanten Gesetze und Vorschriften einhalten. Dies umfasst Umweltschutzrichtlinien, Sicherheitsstandards und soziale Anforderungen, die von nationalen und internationalen Regulierungsbehörden vorgegeben werden. Zum anderen muss in dieser Phase sichergestellt werden, dass Anfragen aller Beteiligten beantwortet werden können. Das können Kunden sein, die nur noch mit ’nachhaltigeren‘ Lieferanten zusammenarbeiten wollen, oder auch Kreditinstitute, die keine Kredite oder solche mit schlechteren Konditionen an Unternehmen vergeben, die nicht aussagefähig zu ihren Nachhaltigkeitsbestrebungen sind. Unternehmen, die diese Anforderungen nicht erfüllen, riskieren nicht nur Bußgelder, rechtliche Konsequenzen und Imageverlust, sondern auch den Verlust von Kundenbeziehungen. Wie können Unternehmen diese Aufgabe angehen?

Regulatorik-Check und Risikoanalyse

Zunächst sollten Unternehmen feststellen, welche Anforderungen auf sie zutreffen und welche Prozesse und Maßnahmen bereits darauf abzielen, diese abzudecken. Das umfasst die Analyse aktueller Umweltschutzauflagen, Sicherheitsstandards und sozialer Kriterien. Zusätzlich sollten die Anforderungen und Fragebögen von Kunden analysiert werden. Eine Risikoanalyse legt Schwachstellen und Risiken offen und geeignete Maßnahmen werden planbar. Beispielsweise könnte ein Fertigungsunternehmen in einer Risikoindustrie seine Lieferkette überprüfen, um sicherzustellen, dass alle Zulieferer umweltfreundliche Produktionsmethoden anwenden und faire Arbeitsbedingungen bieten. Diese Informationen lassen sich auf Nachfrage an die Kunden weitergeben. Als Ergebnis der Risikoanalyse kennt das Unternehmen die für sich relevanten Nachhaltigkeitsthemen sowie die das Unternehmen betreffende Regulatorik. Auf dieser Basis können betroffene Abteilungen identifiziert, Maßnahmen zur Umsetzung der Anforderung abgeleitet und eine Zeit- und Ressourcenplanung zur Umsetzung erarbeitet werden.

Verantwortung verteilen

Die Festlegung klarer Verantwortlichkeiten ist ein weiterer wichtiger Baustein in dieser Stufe. Es ist entscheidend, dass spezifische Abteilungen und Personen für die Einhaltung der Compliance-Vorgaben zuständig sind. Diese Verantwortlichen sollten regelmäßig über neue gesetzliche Anforderungen geschult und über Kunden-Anfragen informiert werden und sicherstellen, dass anfallende Maßnahmen rechtzeitig umgesetzt werden.

Seiten: 1 2



  • Per Software zum passenden Fabriklayout

    Per Software zum passenden Fabriklayout

    Eine Open-Source-Software namens MeFaP, die am Institut für Integrierte Produktion Hannover (IPH) entwickelt wurde, ermöglicht es in kurzer Zeit Fabriklayouts zu erstellen. Die Software entstand im Rahmen des gleichnamigen Forschungsprojekts.

    mehr lesen: Per Software zum passenden Fabriklayout

  • VDMA veröffentlicht Security-Leitfaden

    VDMA veröffentlicht Security-Leitfaden

    Ein neuer Leitfaden des VDMA unterstützt Maschinen- und Anlagenbauer bei der Security in Betriebsprozessen und der Resilienz der Produkte gegen Cyberangriffe und andere IT-induzierte Schäden im Unternehmen.

    mehr lesen: VDMA veröffentlicht Security-Leitfaden

  • Cybersecurity-Startup gesucht

    Cybersecurity-Startup gesucht

    In eine neue Runde geht der UP21@it-sa Award für Cybersecurity-Startups aus der DACH Region. Er bietet jungen Unternehmen die Chance, sich in Speed-Pitches vor Fachpublikum, Experten und Investoren zu bewähren…

    mehr lesen: Cybersecurity-Startup gesucht

  • Covid-19-bedingte Cyberkriminalität stark gestiegen

    Covid-19-bedingte Cyberkriminalität stark gestiegen

    NTT hat kürzlich seinen Global Threat Intelligence Report 2021 veröffentlicht. Der Bericht zeigt, dass Hacker die derzeitige Ausnahmesituation ausnutzen, indem sie wichtige Branchen und gängige Schwachstellen aus der Umstellung auf…

    mehr lesen: Covid-19-bedingte Cyberkriminalität stark gestiegen

  • IT-Sicherheitsgesetz nur mit ‚fragwürdigem Mehrwert‘?

    IT-Sicherheitsgesetz nur mit ‚fragwürdigem Mehrwert‘?

    Der Digitalverband Bitkom kritisierte das neu verabschiedete IT-Sicherheitsgesetz 2.0 der deutschen Bundesregierung als „eine Kombination aus technischer Zertifizierungsmaschinerie und politisch-regulatorischem Gutdünken mit fragwürdigem Mehrwert für die IT-Sicherheit“.

    mehr lesen: IT-Sicherheitsgesetz nur mit ‚fragwürdigem Mehrwert‘?

  • Kategorisierung von Clouddaten schützt vor Risiken

    Kategorisierung von Clouddaten schützt vor Risiken

    Die Kategorisierung von Clouddaten – also welche Daten in der Cloud verarbeitet werden sollen und welche nicht – kann besonders für unternehmenskritische Daten wichtig sein.

    mehr lesen: Kategorisierung von Clouddaten schützt vor Risiken

  • Firewall für Automatisierungsnetzwerke

    Firewall für Automatisierungsnetzwerke

    Die Firewall SecurityBridge gewährleistet laut Hersteller Pilz ab sofort auch die Überwachung der Datenkommunikation beliebiger weiterer Netzwerkteilnehmer außerhalb der Pilz-Produktfamilie.

    mehr lesen: Firewall für Automatisierungsnetzwerke

  • Alltrotec blickt auf 30+1 Jahre zurück

    Alltrotec blickt auf 30+1 Jahre zurück

    Eigentlich sollte zum 30-jährigen Bestehen bereits im vergangenen Jahr gefeiert werden, jedoch hat die Corona-Pandemie einen Strich durch die Rechnung gemacht.

    mehr lesen: Alltrotec blickt auf 30+1 Jahre zurück

  • Zweistelliges Wachstum im März

    Zweistelliges Wachstum im März

    Im März haben die deutschen Maschinen- und Anlagenbauer ihre Maschinenexporte im Vergleich zum Vorjahr um rund 13 Prozent gesteigert, was jedoch auch der niedrigen Vergleichsbasis aus dem Vorjahr geschuldet ist.

    mehr lesen: Zweistelliges Wachstum im März

  • Hacker erpressen dreifach

    Hacker erpressen dreifach

    Immer wieder sind Unternehmen und Organisationen von Ransomware-Angriffen betroffen. Der Softwareanbieter Check Point beobachtet dabei ein noch aggressiveres Vorgehen der Hacker.

    mehr lesen: Hacker erpressen dreifach

  • Machineering startet Partnerprogramm

    Machineering startet Partnerprogramm

    Im Rahmen eines neu aufgesetzten Partnerprogramms will der Simulationsspezialist Machineering Anwendern u.a. die Lösungsintegration erleichtern.

    mehr lesen: Machineering startet Partnerprogramm

  • Toby Alcock neuer CTO der Logicalis Group

    Toby Alcock neuer CTO der Logicalis Group

    Toby Alcock ist neuer Chief Technology Officer der Logicalis Group. Er bekleidete zuletzt die Position des Chief Technology Officer für Logicalis Australien.

    mehr lesen: Toby Alcock neuer CTO der Logicalis Group