Compliance als Grundlage für den Wandel

240823 Reifegradmodellpptx
Bild: valantic GmbH

Getrieben von Unternehmen, die gemäß LkSG oder CSRD Berichtspflichten unterliegen, oder eine ambitionierte Nachhaltigkeits-Strategie verfolgen, kaskadieren die Anforderungen auf deren Lieferanten. So müssen sich sogar Kleinstunternehmen mit ihrer Klimabilanz befassen. Doch der Weg zu einem nachhaltigen Unternehmen ist ein Prozess, der Zeit, Überzeugung und Engagement erfordert. In diesem ersten Beitrag der Serie ‚Wettbewerbsvorteil Nachhaltigkeit‘ erläutert Marco Fuhr vom Softwareanbieter Valantic die erste Stufe des dort entwickelten Reifegradmodells zur Nachhaltigkeitstransformation. Die ersten Schritte hin zu einem nachhaltigen Unternehmen sind oft die schwersten, da sie neben neuen Prozessen auch eine Veränderung in der Unternehmenskultur erfordern. In der erste Phase Compliance des Reifegradmodells sollen Unternehmen die an sie gerichteten Anforderungen zunächst verstehen und erfüllen.

valantic Marco Fuhr
Bild: PIABO PR GmbH

Nach den Regeln spielen

Compliance bedeutet zum einen, dass Unternehmen alle relevanten Gesetze und Vorschriften einhalten. Dies umfasst Umweltschutzrichtlinien, Sicherheitsstandards und soziale Anforderungen, die von nationalen und internationalen Regulierungsbehörden vorgegeben werden. Zum anderen muss in dieser Phase sichergestellt werden, dass Anfragen aller Beteiligten beantwortet werden können. Das können Kunden sein, die nur noch mit ’nachhaltigeren‘ Lieferanten zusammenarbeiten wollen, oder auch Kreditinstitute, die keine Kredite oder solche mit schlechteren Konditionen an Unternehmen vergeben, die nicht aussagefähig zu ihren Nachhaltigkeitsbestrebungen sind. Unternehmen, die diese Anforderungen nicht erfüllen, riskieren nicht nur Bußgelder, rechtliche Konsequenzen und Imageverlust, sondern auch den Verlust von Kundenbeziehungen. Wie können Unternehmen diese Aufgabe angehen?

Regulatorik-Check und Risikoanalyse

Zunächst sollten Unternehmen feststellen, welche Anforderungen auf sie zutreffen und welche Prozesse und Maßnahmen bereits darauf abzielen, diese abzudecken. Das umfasst die Analyse aktueller Umweltschutzauflagen, Sicherheitsstandards und sozialer Kriterien. Zusätzlich sollten die Anforderungen und Fragebögen von Kunden analysiert werden. Eine Risikoanalyse legt Schwachstellen und Risiken offen und geeignete Maßnahmen werden planbar. Beispielsweise könnte ein Fertigungsunternehmen in einer Risikoindustrie seine Lieferkette überprüfen, um sicherzustellen, dass alle Zulieferer umweltfreundliche Produktionsmethoden anwenden und faire Arbeitsbedingungen bieten. Diese Informationen lassen sich auf Nachfrage an die Kunden weitergeben. Als Ergebnis der Risikoanalyse kennt das Unternehmen die für sich relevanten Nachhaltigkeitsthemen sowie die das Unternehmen betreffende Regulatorik. Auf dieser Basis können betroffene Abteilungen identifiziert, Maßnahmen zur Umsetzung der Anforderung abgeleitet und eine Zeit- und Ressourcenplanung zur Umsetzung erarbeitet werden.

Verantwortung verteilen

Die Festlegung klarer Verantwortlichkeiten ist ein weiterer wichtiger Baustein in dieser Stufe. Es ist entscheidend, dass spezifische Abteilungen und Personen für die Einhaltung der Compliance-Vorgaben zuständig sind. Diese Verantwortlichen sollten regelmäßig über neue gesetzliche Anforderungen geschult und über Kunden-Anfragen informiert werden und sicherstellen, dass anfallende Maßnahmen rechtzeitig umgesetzt werden.

Seiten: 1 2



  • Andreas Zipser erweitert den Vorstand bei Easy Software

    Andreas Zipser erweitert den Vorstand bei Easy Software

    Easy Software bekommt einen neuen Chef. Zum 1. März wird Andreas Zipser zum CEO des Softwareanbieters.

    mehr lesen: Andreas Zipser erweitert den Vorstand bei Easy Software

  • IT-Sicherheitsgesetz 2.0 soll Cybersicherheit erhöhen

    IT-Sicherheitsgesetz 2.0 soll Cybersicherheit erhöhen

    Das neue IT-Sicherheitsgesetz 2.0 des Bundesinnenministeriums steht kurz vor der Verabschiedung. Es sieht unter anderem Veränderungen im Zusammenhang mit dem Schutz kritischer Infrastrukturen (KRITIS) vor.

    mehr lesen: IT-Sicherheitsgesetz 2.0 soll Cybersicherheit erhöhen

  • Automatisierte Cyberangriffe auf Webanwendungen

    Automatisierte Cyberangriffe auf Webanwendungen

    Cyberkriminelle setzen zunehmend auf Bots und Automatisierung, um ihre Angriffe effizienter zu gestalten und einer Entdeckung zu entgehen. Barracuda analysierte eine zweimonatige Datenstichprobe zu Angriffen auf Webanwendungen, die von Barracuda-Systemen…

    mehr lesen: Automatisierte Cyberangriffe auf Webanwendungen

  • Softwareplattform für vernetzte Fahrzeuge

    Softwareplattform für vernetzte Fahrzeuge

    Bosch und Microsoft wollen eine Softwareplattform für die nahtlose Vernetzung von Autos und Cloud entwickeln.

    mehr lesen: Softwareplattform für vernetzte Fahrzeuge

  • Die Pandemie hat Missstände deutlich gemacht

    Die Pandemie hat Missstände deutlich gemacht

    Rund drei Jahre nach Inkrafttreten der DSGVO und den damit verbundenen Verschärfungen im Umgang mit personenbezogenen Daten, waren sich noch zu Beginn des letzten Jahres immer mehr Unternehmen und Behörden…

    mehr lesen: Die Pandemie hat Missstände deutlich gemacht

  • Itac Software übernimmt Cogiscan

    Itac Software übernimmt Cogiscan

    Mit der Übernahme des kanadischen Unternehmens Cogiscan will Itac Software sein Portfolio an Industrie 4.0-Lösungen erweitern.

    mehr lesen: Itac Software übernimmt Cogiscan

  • Neuer Spitzenwert und unsicherer Ausblick

    Neuer Spitzenwert und unsicherer Ausblick

    Im Jahr 2019 haben die Innovationsausgaben deutscher Unternehmen einen neuen Rekordwert erreicht. Für 2020 gehen die Autoren der Innovationserhebung von einem Rückgang der Ausgaben aus.

    mehr lesen: Neuer Spitzenwert und unsicherer Ausblick

  • Neuer CEO für Visometry

    Neuer CEO für Visometry

    Klaus Dibbern wird CEO des Augmented Reality-Spezialisten Visometry. Gleichzeitig wird Harald Wuest CPO des Unternehmens.

    mehr lesen: Neuer CEO für Visometry

  • Wie kommuniziert man eine Cyberattacke?

    Wie kommuniziert man eine Cyberattacke?

    Kommt es durch eine Cyberattacke zum Datendiebstahl, so stellt es für Unternehmen ein Worst-Case-Szenario dar – können doch erheblich finanzielle und materielle Schäden entstehen. In solchen Situationen muss auch die…

    mehr lesen: Wie kommuniziert man eine Cyberattacke?

  • T-Systems setzt auf die Cloud

    T-Systems setzt auf die Cloud

    ‚Cloud First‘ T-Systems setzt auf die Cloud T-Systems will sich strategisch neu aufstellen. Mit ‘Cloud First‘ setzt das Unternehmen künftig auf die Cloud. Die Investitionen in den Ausbau der Cloud…

    mehr lesen: T-Systems setzt auf die Cloud

  • Markus Asch wird CEO bei Rittal

    Markus Asch wird CEO bei Rittal

    Rittal hat einen neuen CEO. Markus Asch hat den Posten beim Herborner Unternehmen zum 1. Februar übernommen.

    mehr lesen: Markus Asch wird CEO bei Rittal

  • Der Digitalisierungsbedarf ist hoch

    Der Digitalisierungsbedarf ist hoch

    Wenn es um die Digitalisierung der eigenen Unternehmensprozesse geht, sehen IT-Verantwortliche in deutschen Unternehmen Bedarf in vielen Bereichen. Laut einer Studie des Analystenhauses Techconsult im Auftrag von Valantic liegt dabei…

    mehr lesen: Der Digitalisierungsbedarf ist hoch