INTERNE REVISIONdigital
 

Compliance-Programm

Als Compliance-Programm bezeichnet der Prüfungsstandard des IDW „Grundsätze und Maßnahmen“, die auf die Begrenzung der Compliance-Risiken und damit auf die Vermeidung von Compliance-Verstößen ausgerichtet sind“. In den Anwendungshinweisen führt der Standard hierzu Beispiele auf:
– Funktionstrennungen,
– Berechtigungskonzepte,
– Genehmigungsverfahren und Unterschriftsregelungen,
– Vorkehrungen zum Vermögensschutz und andere Sicherheitskontrollen,
– unabhängige Gegenkontrollen (4-Augen-Prinzip) und Job-Rotationen489
und verweist ansonsten auf die allgemein anerkannten Rahmenkonzepte. COSO nennt diese Systemkomponente ‚Control Activities‘. Systematisch betrachtet handelt es sich um alle konkreten Reaktionen auf die identifizierten Ereignisse, die Compliance-Risiken (Regelverstoßrisiken) bergen.

Seiten 150 - 176