Compliance-Handbuch erstellen lassen — Strukturiert und auditfähig
Compliance ist für KMU längst keine Konzernangelegenheit mehr. Großkunden fordern Codes of Conduct, Lieferanten verlangen Compliance-Nachweise, Banken prüfen Geldwäsche- und KYC-Strukturen. PITCH & PAPER erstellt Compliance-Handbücher, die den realen Anforderungen entsprechen — strukturiert, praxistauglich und auditfähig.
Was ein belastbares Compliance-Handbuch enthält
Ein strukturiertes Compliance-Handbuch adressiert die für das Unternehmen relevanten Regelbereiche: Anti-Korruption und Bestechung, Kartellrecht und Wettbewerbsverhalten, Datenschutz (DSGVO), Geldwäscheprävention (GwG), Arbeitsrecht und Diskriminierungsschutz (AGG), Exportkontrolle (wenn relevant), Umwelt- und Arbeitsschutz, Lieferkettensorgfaltspflichten (LkSG, mit indirekter Auswirkung auf KMU-Lieferanten durch vertragliche Weitergabe von Sorgfaltspflichten).
Für jedes Regelfeld werden die rechtliche Grundlage, die konkreten Regeln, die Zuständigkeiten im Unternehmen, die Melde- und Kontrollprozesse sowie die Schulungs-Anforderungen festgehalten. PITCH & PAPER orientiert sich an internationalen Standards (ISO 37301 für Compliance-Management-Systeme, ISO 37001 für Anti-Bestechung).
Für welche Anlässe ein Compliance-Handbuch gebraucht wird
Kundenanforderung großer Auftraggeber. Tier-1-Zulieferer fordern zunehmend Compliance-Nachweise. Ohne strukturiertes Handbuch scheitert die Aufnahme in Lieferantenverzeichnisse.
Ausschreibungsvoraussetzung öffentliche Hand. Bei EU- und Bundes-Ausschreibungen ist ein Code of Conduct oft Zulassungsvoraussetzung.
Unternehmenswachstum 50-250 Mitarbeiter. Mit der Größe wachsen die Compliance-Risiken — und die Erwartungen von Banken, Versicherern und strategischen Partnern.
Regulatorische Pflicht. In regulierten Branchen (Finanz, Pharma, Medizin) ist ein Compliance-System häufig gesetzlich gefordert.
Worin sich der PITCH-&-PAPER-Ansatz unterscheidet
Viele Compliance-Handbücher sind Copy-Paste-Texte aus Großkonzern-Vorlagen. Sie werden nicht gelebt, weil sie nicht zum Unternehmen passen. PITCH & PAPER erstellt Compliance-Handbücher, die an der Realität des Unternehmens ansetzen: welche Geschäftsvorgänge sind kritisch, welche Rollen tragen welche Verantwortung, wie wird gemeldet, wie wird geschult.
Die Arbeit erfolgt in Abstimmung mit Ihrem Rechtsanwalt oder Compliance-Officer. PITCH & PAPER übernimmt die Dokumenten-Architektur und die praxistaugliche Formulierung — die rechtliche Prüfung erfolgt durch die mandatierte Kanzlei.
ISO 37301 vs. IDW PS 980: zwei Standards für ein Compliance-System
Das Compliance-Handbuch wird gegen zwei Standards gemessen — beide haben ihre Berechtigung, und die Wahl folgt der Audit-Logik.
ISO 37301:2021 — Compliance Management Systems. Internationale Norm, ersetzt ISO 19600. Zertifizierungsfähig, prozessorientiert, mit klaren Kapiteln zu Context, Leadership, Planning, Support, Operation, Performance, Improvement. Üblich bei international agierenden Unternehmen und Konzern-Töchtern mit Reporting nach Mutterhaus.
IDW PS 980 — Grundsätze ordnungsmäßiger Prüfung von Compliance-Management-Systemen. Deutscher Prüfungsstandard des Instituts der Wirtschaftsprüfer. Sieben Grundelemente: Compliance-Kultur, -Ziele, -Risiken, -Programm, -Organisation, -Kommunikation, -Überwachung. Üblich, wenn der WP eine CMS-Prüfung gemäß § 91 Abs. 2 AktG (Risikofrüherkennungssystem) testieren soll.
In der Praxis überschneiden sich beide weitgehend. Wer ISO-zertifizieren lässt UND eine WP-Prüfung braucht, baut das Handbuch in einer Mapping-Tabelle, die beide Standards bedient. PITCH & PAPER strukturiert den Aufbau so, dass beide Audit-Pfade möglich sind, ohne Doppelarbeit.
Die fünf COSO-Komponenten: Compliance-System als Internal Control
Ein Compliance-Handbuch hängt selten isoliert — es ist Teil eines Internal Control Frameworks. Das COSO-2013-Framework (Internal Control – Integrated Framework) liefert fünf Komponenten, die jedes Handbuch trägt.
Control Environment. Tone-at-the-Top: Geschäftsführungs-Statement, Werte, Kultur-Indikatoren, Hinweisgebersystem (LkSG-konform).
Risk Assessment. Compliance-Risiko-Inventar: Kartellrecht, Korruption, Datenschutz, Geldwäsche, Arbeitsrecht, branchenspezifische Regulierung.
Control Activities. Konkrete Maßnahmen: Vier-Augen-Prinzip, Reisekosten-Limits, Geschenke-Register, Schulungen.
Information & Communication. Schulungspflichten, Reporting-Pfade, Krisen-Eskalation, externe Kommunikation.
Monitoring Activities. Compliance-Audits, KPI-System, interner und externer Audit, Verbesserungs-Schleife.
Die Dokumentation (Handbuch als Master-Dokument, plus Anlagen wie Richtlinien, Prozesse, Checklisten) ist Querschnitt aller fünf Komponenten — kein eigenständiger Baustein, sondern Trägermedium. PITCH & PAPER strukturiert das Handbuch nach dieser Logik — anstelle einer flachen Themen-Liste. Auditoren erkennen die COSO-Struktur sofort und prüfen entlang der fünf Komponenten; das spart Zeit und macht die Prüfung effizient.
Was die Tiefen-Stufen konkret abdecken
PITCH & PAPER bietet jeden Service in drei Tiefen — Basis, Referenz, Opus. Die folgenden Bausteine entscheiden, welche Tiefe Sie brauchen:
Abgedeckte Regelbereiche. Basis: 4-5 Kern · Referenz: Vollständig (8-10) · Opus: Inkl. Branchen-Sonderthemen.
Rollen & Verantwortlichkeiten. Basis: Kern-Rollen · Referenz: Vollständig · Opus: Inkl. RACI-Matrix.
Melde- und Kontrollprozesse. Basis: Basis-Flows · Referenz: Detailliert · Opus: Inkl. Eskalationspfade.
Schulungsbausteine. Basis: nicht enthalten · Referenz: Kern-Bausteine · Opus: Vollständiges Schulungscurriculum.
ISO-37301-Struktur. Basis: nicht enthalten · Referenz: enthalten · Opus: enthalten.
Welche Tiefe für Ihr Vorhaben passt, klären wir in der kostenlosen Ersteinschätzung — Faustregel: Basis für interne Anlässe, Referenz für externe Standardprüfung, Opus für hohe Adressaten-Erwartung (Investoren, Behörden, formaler Audit).
Compliance-Handbuch — Typische Anlässe
Compliance-Handbuch — in drei Tiefen
Klare Orientierung ohne Preisdruck. Jede Tiefe liefert ein vollständiges Ergebnis.
| Merkmal | Basis | Referenz | Opus |
|---|---|---|---|
| Abgedeckte Regelbereiche | 4-5 Kern | Vollständig (8-10) | Inkl. Branchen-Sonderthemen |
| Rollen & Verantwortlichkeiten | Kern-Rollen | Vollständig | Inkl. RACI-Matrix |
| Melde- und Kontrollprozesse | Basis-Flows | Detailliert | Inkl. Eskalationspfade |
| Schulungsbausteine | — | Kern-Bausteine | Vollständiges Schulungscurriculum |
| ISO-37301-Struktur | — | ✓ | ✓ |
Die konkrete Tiefe wird in der Ersteinschätzung gemeinsam festgelegt.
Häufige Fragen zu Compliance-Handbuch
Was kostet ein Compliance-Handbuch?
Erfüllt das Handbuch ISO 37301?
Wie wird das Handbuch aktuell gehalten?
Welche Rolle spielt der Rechtsanwalt?
Passt das für einen 20-Mitarbeiter-Betrieb?
Offizielle Quellen und Programm-Eigentümer
Direktlinks zu den verbindlichen Rahmendokumenten und Aufsichtsstellen.
Oft zusammen gebucht
Compliance-Handbuch nach Branche
Ausgewählte Kontexte für branchenspezifische Anforderungen und typische Rahmenbedingungen.
Wenn der Anlass real ist, sollte die Unterlage es auch sein.
Beschreiben Sie kurz den Anlass und Adressaten. Danach ist klar, welche Tiefe sinnvoll ist.
Ersteinschätzung erhalten