top of page
Dokumente und Unscharfe Geschäftsleute

Compliance

Welchen  Anspruch haben Sie an Compliance Management und dessen Systeme?  
Es bedarf der Anpassung an Ihre Realität, um Wirksamkeit zu erzielen. Und wenn Compliance dann einen Mehrwert schafft und ein lebendes ISMS eine praktische Gebrauchsanweisung ist, dann wurde alles richtig gemacht. 

Zertifizierbarkeit

Entweder ist es Ihr Marketing bzw. Vertrieb, das mit einem  ISO/IEC27001:2022 Zertifikat Kunden gewinnen will. Oder es ist Ihre Lieferkette in Form eines Auftraggebers, der TISAX von Ihnen verlangt. Oder die Frist für DORA ist Ihre Sorge. Oft genug sind die Fristen abgelaufen oder unverhältnismäßig nah. Die Einführung eines ISMS, das mit gleich welchem Framework arbeitet, dauert für gewöhnlich 1,5 Jahre bis es steht. Ein ISMS gibt es von der Stange - und es funktioniert nicht. Und weil die Stangenware nicht funktioniert, gibt es auch kein Zertifikat. Und wenn doch schützt es sie nicht. 

​Wenn Sie getrieben vom Wunsch-Zertifikat an die Sache rangehen, wird es eine Qual. Für alle. Der Wunsch oder die Notwendigkeit sollten nicht das Ziel sein. Der Wunsch wird dann ganz sicher das Ergebnis. Der Wunsch als Impuls dafür, sich damit auseinanderzusetzen hingegen gerne. Unser Anspruch und unsere Superkraft ist es, Sie Ihrem Wunsch näher zu bringen und einen Sinn in ihre Compliance zu stiften, den Ihre Mitarbeiter motiviert folgen können. 

Audits: NIS2, DORA und mehr

Seit Oktober 2024 ist NIS2 EU-Realität und unter bestimmten Umständen auch ohne nationales Gesetz einklagbar. Als erstes hören Sie bitte auf, sich zu überlegen, ob Ihre Branche betroffen ist oder nicht. Auch Unternehmen außerhalb der Branchen können als Teil der der Lieferkette betroffen sein. Andererseits werden Sie überrascht sein, wie wenig Sie tun müssen, um Compliance zu erzielen. 

​Ihre Verfasstheit wird eher umfangreicher geprüft werden, als es die Basics der Vorschrift verlangen. Von Versicherungen, von Zertifizierungsstellen, von Auftraggebern. Auch in diesem Bereich ist die knappe Ressource, schnell gut aufgestellt zu sein. Dem Pareto-Prinzip folgend, sind es die Audits mit Bezug zur Realität, die Ihnen Ärger ersparen, Kunden erhalten, eigene Zertifikate bescheren und so weiter. Und auch der Aspekt, sich gegen rechtliche Folgeschäden abzusichern, ist eine Aufgabe, die mitgedacht und mitgemacht werden wird. 

​Sie bekommen den kompetenten, fachkundigen Blick von Außen, um sich optimal aufzustellen. 

bottom of page