Compliance Management

Wenn die Aufsicht fragt,
wie schnell antworten Sie?

Regulatorische Pflichten zuordnen, umsetzen und belegen.
Von der Vorschrift bis zum Nachweis, in einem System.

Regulatorischer EingangBeispielprofilUmsetzung02.08.2026EU AI Actneu5 Einheiten betroffen, 22 Pflichten abgeleitet41%17.01.2025DORA6 Einheiten betroffen, 31 Pflichten abgeleitet87%17.10.2024NIS24 Einheiten betroffen, 18 Pflichten abgeleitet79%01.01.2024FINMA-RS 2023/13 Einheiten betroffen, 9 Pflichten abgeleitet100%01.09.2023revidiertes DSG12 Einheiten betroffen, 24 Pflichten abgeleitet100%Zu jeder Zeile ist in Minuten belegt, wen es trifft, wer umsetzt und was bereits erfüllt ist. Regulatorischer EingangBeispielprofil02.08.2026neu41%EU AI Act5 Einheiten, 22 Pflichten17.01.202587%DORA6 Einheiten, 31 Pflichten17.10.202479%NIS24 Einheiten, 18 Pflichten01.01.2024100%FINMA-RS 2023/13 Einheiten, 9 Pflichten01.09.2023100%revidiertes DSG12 Einheiten, 24 PflichtenZu jeder Zeile ist in Minuten belegt, wen es trifft,wer umsetzt und was bereits erfüllt ist.

Vertraut von führenden Organisationen

Worauf es ankommt

Von der bekannten Vorschrift
zur belegten Pflicht

Regulierung zu kennen ist Handwerk. Den Unterschied macht, ob jede einzelne Pflicht einen Eigner, eine Kontrolle und einen aktuellen Nachweis hat.

Die häufige Ausgangslage

Das Pflichtenkataster lebt in Excel

Regelwerke in der Ablage, Pflichten in einer Tabelle, Nachweise im Postfach. Kommt eine neue Vorschrift, beginnt die Suche von vorne.

  • Regelwerke und Pflichten auf Tabellen und Ablagen verteilt
  • Wer eine Pflicht verantwortet, steht nirgends verbindlich
  • Richtlinien, Schulungen und Whistleblowing laufen getrennt
  • Bei einer Anfrage der Aufsicht beginnt die Handarbeit
Mit der SwissGRC® Plattform

Ein Pflichtenkataster, durchgehend verbunden

Regelwerk, Kapitel, Pflicht, Eigner, Kontrolle und Nachweis liegen in einem Modell. Der Erfüllungsstand ist jederzeit abfragbar.

  • Regelwerke bis auf die einzelne Pflicht gegliedert
  • Jede Pflicht mit Eigner, Frist und Organisationseinheit
  • Kontrollen, Richtlinien und Schulungen an der Pflicht
  • Whistleblowing, Vorfälle und Fälle im selben Verbund
Die Plattform

Compliance, wie sie
im Alltag funktioniert

Fünf Ansichten aus dem Compliance-Modul der SwissGRC® Plattform, entlang der Kette Regelwerk, Beurteilung, Risiko, Vorfall und Meldung.

Pflichtenkataster

Jede Vorschrift bis auf die einzelne Pflicht

Regelwerke werden nach Aufsichtsbehörde, Thema und Jurisdiktion geführt und in Kapitel, Unterkapitel und einzelne Pflichten gegliedert. Jede Pflicht trägt einen Verantwortlichen.

  • Aufsichtsbehörde, Thema und Jurisdiktion je Regelwerk
  • Gliederung in Kapitel, Unterkapitel und Pflichten
  • Regulatorische Inhalte manuell oder über einen Content-Anbieter
  • Verantwortung, Frist und Organisationseinheit an der Pflicht
Regelwerke und Pflichten in der SwissGRC® Plattform
Beurteilung

Reifegrad je Anforderung, mit Nachweis

Normen und Regelwerke werden Kapitel für Kapitel beurteilt, mit Reifegrad, Feststellungen und hinterlegten Nachweisen. Der Fortschritt ist jederzeit sichtbar.

  • Beurteilung entlang der Kapitelstruktur der Norm
  • Reifegrad und Erfüllungsgrad je Anforderung
  • Feststellungen direkt am Kapitel erfasst
  • Nachweise per Ablage am Beurteilungspunkt hinterlegt
Compliance-Assessment in der SwissGRC® Plattform
Risiko und Kontrolle

Compliance-Risiken bewertet und überwacht

Compliance-Risiken werden nach Kategorie, Organisationseinheit und regulatorischem Thema bewertet und mit Kontrollen und Massnahmen verbunden. Der Stand der Massnahmen ist auf einen Blick lesbar.

  • Bewertung nach Kategorie, Einheit und regulatorischem Thema
  • Risikoregister mit Kontrollen und Massnahmen verbunden
  • Massnahmen nach Status, mit Eskalation und Fristen
  • Compliance Risk Map für Leitung und Ausschuss
Compliance-Risiko-Dashboard in der SwissGRC® Plattform
Fallbearbeitung

Vom Hinweis zur abgeschlossenen Akte

Verstösse, Fehlverhalten und Betrugsverdacht werden als Fall geführt, mit Kategorie, Schweregrad, Verantwortung und Zeitpunkt. Von der Erkennung bis zur Erledigung nachvollziehbar.

  • Kategorie, Unterkategorie und Schweregrad je Fall
  • Status von der Erkennung bis zur Erledigung
  • Verantwortung und betroffene Organisationseinheit
  • Verbindung zu Risiko, Kontrolle und Massnahme
Vorfälle und Fälle in der SwissGRC® Plattform
Hinweisgebersystem

Ein Meldekanal, der Vertrauen verdient

Ein vertraulicher Meldekanal führt Hinweisgebende in drei Schritten durch die Meldung, auf Wunsch vollständig anonym. Der Rückkanal läuft über einen Zugangscode, ohne Identität.

  • Geführte Meldung in drei Schritten, mit Kategorienwahl
  • Anonymer Zugangscode für Rückfragen und Statusabfrage
  • Keine Speicherung von Verbindungsdaten
  • Eingang direkt in die Fallbearbeitung der Plattform
Vertraulicher Meldekanal der SwissGRC® Plattform
Aufgebaut entlang der gängigen Normen und Regelwerke. Ein Pflichtenkataster, das mehrere Anforderungen gleichzeitig bedient.
ISO 37301 ISO 37001 DORA NIS2 DSGVO und DSG GwG EU-Hinweisgeberrichtlinie Alle Normen
Nachweis und Aufsicht

Was ein Compliance-System
belegen können muss

ISO 37301 macht das Compliance-Management erstmals zertifizierbar. Kapitel 4.5 verlangt die Ermittlung der Compliance-Pflichten, Kapitel 4.6 deren Risikobeurteilung und Kapitel 8.3 ein Verfahren zum Äussern von Bedenken. Die Plattform bildet genau diese drei Punkte ab.

Pflichten ermitteln und zuordnen
Gesetzliche, aufsichtsrechtliche und vertragliche Anforderungen sowie eigene Vorgaben werden erfasst, gegliedert und einer Organisationseinheit zugeordnet. Das ist die Grundlage, auf der ISO 37301 aufbaut.
Compliance-Risiken beurteilen
Zu jeder Pflicht die Frage nach Eintritt und Auswirkung, bewertet nach Kategorie, Einheit und regulatorischem Thema. Daraus ergibt sich, wo Kontrollen und Massnahmen wirklich nötig sind.
Bedenken äussern, ohne Risiko
In der Schweiz gibt es keine allgemeine gesetzliche Pflicht zur internen Meldestelle, die entsprechende OR-Revision wurde 2020 endgültig abgelehnt. Wer Einheiten im EWR führt, fällt jedoch unter die Richtlinie (EU) 2019/1937, und ISO 37301 verlangt das Verfahren ohnehin.
Richtlinien und Schulungen belegen
Bestätigungen zu Richtlinien und Pflichtschulungen je Rolle, mit Datum und Person. Wer wann was bestätigt hat, ist belegt und nicht behauptet.
Im GRC-Verbund
Compliance wirkt dort am stärksten, wo Kontrollen,
Risiken und Daten im selben Modell liegen.
Vorteile

Was Sie davon haben

Nicht mehr Compliance, sondern belegbare Compliance. Mit weniger Handarbeit.

Ein Pflichtenkataster

Jede Vorschrift bis auf die einzelne Pflicht gegliedert, mit Aufsichtsbehörde, Thema und Jurisdiktion. Eine Quelle statt fünf Tabellen.

Erfüllung belegt

Zu jeder Pflicht die Kontrolle, der Nachweis und das Datum. Auch dann noch lesbar, wenn die Verantwortung längst gewechselt hat.

Regulatorische Änderungen

Neue Vorschriften werden aufgenommen, beurteilt und zugeordnet, statt zufällig entdeckt zu werden. Der Aufwand bleibt planbar.

Verantwortung sichtbar

Eigner, Frist und Organisationseinheit an jeder Pflicht. Niemand muss nachfragen, wer zuständig ist.

Hinweise früh erkennen

Whistleblowing-Meldungen, Vorfälle und Interessenkonflikte laufen in derselben Fallakte zusammen. Muster werden sichtbar, bevor sie teuer werden.

GRC-Verbund

Compliance teilt Organisationsmodell, Kontrollen und Massnahmen mit Risikomanagement, IKS und interner Revision. Nichts wird doppelt gepflegt.

Kontakt und Demo

Erleben Sie unsere
Compliance-Lösung im Einsatz

In einer persönlichen Demo führen wir Sie durch das Pflichtenkataster, die Beurteilung, die Fallbearbeitung und den Meldekanal. Sie sehen, wie eine Pflicht vom Regelwerk bis zum Nachweis durchläuft.

Swiss GRC | Switzerland (HQ) | Germany | UK | UAE