Wenn die Aufsicht fragt,
wie schnell antworten Sie?
Regulatorische Pflichten zuordnen, umsetzen und belegen.
Von der Vorschrift bis zum Nachweis, in einem System.
Vertraut von führenden Organisationen
Von der bekannten Vorschrift
zur belegten Pflicht
Regulierung zu kennen ist Handwerk. Den Unterschied macht, ob jede einzelne Pflicht einen Eigner, eine Kontrolle und einen aktuellen Nachweis hat.
Das Pflichtenkataster lebt in Excel
Regelwerke in der Ablage, Pflichten in einer Tabelle, Nachweise im Postfach. Kommt eine neue Vorschrift, beginnt die Suche von vorne.
- Regelwerke und Pflichten auf Tabellen und Ablagen verteilt
- Wer eine Pflicht verantwortet, steht nirgends verbindlich
- Richtlinien, Schulungen und Whistleblowing laufen getrennt
- Bei einer Anfrage der Aufsicht beginnt die Handarbeit
Ein Pflichtenkataster, durchgehend verbunden
Regelwerk, Kapitel, Pflicht, Eigner, Kontrolle und Nachweis liegen in einem Modell. Der Erfüllungsstand ist jederzeit abfragbar.
- Regelwerke bis auf die einzelne Pflicht gegliedert
- Jede Pflicht mit Eigner, Frist und Organisationseinheit
- Kontrollen, Richtlinien und Schulungen an der Pflicht
- Whistleblowing, Vorfälle und Fälle im selben Verbund
Compliance, wie sie
im Alltag funktioniert
Fünf Ansichten aus dem Compliance-Modul der SwissGRC® Plattform, entlang der Kette Regelwerk, Beurteilung, Risiko, Vorfall und Meldung.
Jede Vorschrift bis auf die einzelne Pflicht
Regelwerke werden nach Aufsichtsbehörde, Thema und Jurisdiktion geführt und in Kapitel, Unterkapitel und einzelne Pflichten gegliedert. Jede Pflicht trägt einen Verantwortlichen.
- Aufsichtsbehörde, Thema und Jurisdiktion je Regelwerk
- Gliederung in Kapitel, Unterkapitel und Pflichten
- Regulatorische Inhalte manuell oder über einen Content-Anbieter
- Verantwortung, Frist und Organisationseinheit an der Pflicht

Reifegrad je Anforderung, mit Nachweis
Normen und Regelwerke werden Kapitel für Kapitel beurteilt, mit Reifegrad, Feststellungen und hinterlegten Nachweisen. Der Fortschritt ist jederzeit sichtbar.
- Beurteilung entlang der Kapitelstruktur der Norm
- Reifegrad und Erfüllungsgrad je Anforderung
- Feststellungen direkt am Kapitel erfasst
- Nachweise per Ablage am Beurteilungspunkt hinterlegt

Compliance-Risiken bewertet und überwacht
Compliance-Risiken werden nach Kategorie, Organisationseinheit und regulatorischem Thema bewertet und mit Kontrollen und Massnahmen verbunden. Der Stand der Massnahmen ist auf einen Blick lesbar.
- Bewertung nach Kategorie, Einheit und regulatorischem Thema
- Risikoregister mit Kontrollen und Massnahmen verbunden
- Massnahmen nach Status, mit Eskalation und Fristen
- Compliance Risk Map für Leitung und Ausschuss

Vom Hinweis zur abgeschlossenen Akte
Verstösse, Fehlverhalten und Betrugsverdacht werden als Fall geführt, mit Kategorie, Schweregrad, Verantwortung und Zeitpunkt. Von der Erkennung bis zur Erledigung nachvollziehbar.
- Kategorie, Unterkategorie und Schweregrad je Fall
- Status von der Erkennung bis zur Erledigung
- Verantwortung und betroffene Organisationseinheit
- Verbindung zu Risiko, Kontrolle und Massnahme

Ein Meldekanal, der Vertrauen verdient
Ein vertraulicher Meldekanal führt Hinweisgebende in drei Schritten durch die Meldung, auf Wunsch vollständig anonym. Der Rückkanal läuft über einen Zugangscode, ohne Identität.
- Geführte Meldung in drei Schritten, mit Kategorienwahl
- Anonymer Zugangscode für Rückfragen und Statusabfrage
- Keine Speicherung von Verbindungsdaten
- Eingang direkt in die Fallbearbeitung der Plattform

Was ein Compliance-System
belegen können muss
ISO 37301 macht das Compliance-Management erstmals zertifizierbar. Kapitel 4.5 verlangt die Ermittlung der Compliance-Pflichten, Kapitel 4.6 deren Risikobeurteilung und Kapitel 8.3 ein Verfahren zum Äussern von Bedenken. Die Plattform bildet genau diese drei Punkte ab.
Risiken und Daten im selben Modell liegen.
Was Sie davon haben
Nicht mehr Compliance, sondern belegbare Compliance. Mit weniger Handarbeit.
Ein Pflichtenkataster
Jede Vorschrift bis auf die einzelne Pflicht gegliedert, mit Aufsichtsbehörde, Thema und Jurisdiktion. Eine Quelle statt fünf Tabellen.
Erfüllung belegt
Zu jeder Pflicht die Kontrolle, der Nachweis und das Datum. Auch dann noch lesbar, wenn die Verantwortung längst gewechselt hat.
Regulatorische Änderungen
Neue Vorschriften werden aufgenommen, beurteilt und zugeordnet, statt zufällig entdeckt zu werden. Der Aufwand bleibt planbar.
Verantwortung sichtbar
Eigner, Frist und Organisationseinheit an jeder Pflicht. Niemand muss nachfragen, wer zuständig ist.
Hinweise früh erkennen
Whistleblowing-Meldungen, Vorfälle und Interessenkonflikte laufen in derselben Fallakte zusammen. Muster werden sichtbar, bevor sie teuer werden.
GRC-Verbund
Compliance teilt Organisationsmodell, Kontrollen und Massnahmen mit Risikomanagement, IKS und interner Revision. Nichts wird doppelt gepflegt.
Erleben Sie unsere
Compliance-Lösung im Einsatz
In einer persönlichen Demo führen wir Sie durch das Pflichtenkataster, die Beurteilung, die Fallbearbeitung und den Meldekanal. Sie sehen, wie eine Pflicht vom Regelwerk bis zum Nachweis durchläuft.
EN
FR