Governance, Risk & Compliance

Steuern Sie vorausschauend, managen Sie Ihre Risken & schaffen Sie Compliance!
Sowohl externe als auch interne Faktoren, wie bspw. die 8. EU-Richtlinie, verlangen von Unternehmen aller Branchen den Einsatz eines effektiven und transparenten Internen Kontrollsystems (IKS). Wir unterstützen Sie durch den Einsatz von Best Practices und anerkannten Rahmenwerken wie COSO II (Committee of Sponsoring Organizations of the Treadway Commission) beim Aufbau und der laufenden Verbesserung eines integrierten IKS. Unser Vorgehensmodell bezieht sich hierbei nicht nur auf den Aufbau des IKS, sondern stellt insbesondere eine kontinuierliche Überprüfung und Verbesserung des gesamten Systems sicher – ganz im Sinne einer effektiven und effizienten Design- und Operating Effectiveness Ihres internen Kontroll- und Risikomanagementsystems.

 

Lesen Sie hierzu mehr in dem Themenspecial  Risikomanagement, um einen Einblick in die Methodik und Umsetzbarkeit des BOC Risikomanagement Services zu bekommen.

 


Einführung von Prozess-Governance
Prozess-Governance ist mehr als ein Schlagwort: transparente und klar definierte Prozesse sind Teil der Unternehmenskultur, die durch das Governance-Rahmenwerk gefordert und damit etabliert werden soll. Insbesondere in Hinblick auf Risikomanagement und Interne Kontrollsysteme beschränkt sich dies nicht nur auf die reine Definition der Prozesse. Wir helfen den dafür erforderlichen organisatorischen Wandel vorzunehmen und bauen gemeinsam mit Ihnen das erforderliche Managementsystem auf.


Aufbau des IKS basierend auf Best Practices
Der zielgerichtete Aufbau von Internen Kontrollsystemen kann sich auf Elemente der Rahmenwerke wie COSO II oder nationale Normen stützen. Wir unterstützen Sie bei der Anwendung dieser Normen durch Best Practices, um eine effiziente Ausgestaltung des Systems sicherzustellen.


Risikoanalyse & Erstellung des Risikoportfolios
Ein kritischer Schritt im Rahmen der Risikoanalyse stellt die Definition des Analysebereichs und Umfangs, bspw. durch retrograde Gewinn- und Verlust- bzw. Bilanzanalyse, dar. Wir unterstützen Sie hierbei durch geeignete Methoden und anhand branchenspezifischer Risikokataloge bei der Prozessanalyse und Bewertung der Risiken. Die Erstellung des Risikoportfolios erfolgt auf Basis des definierten Risikoprofils des Unternehmens und gibt Aufschluss über die relevanten Risiken, denen aktiv begegnet werden muss.



Verankerung kontinuierlicher Kontrollprozesse
Das Etablieren von kontinuierlichen Kontrollprozessen dient der permanenten Umsetzung von Kontrollmaßnahmen in der Organisation. Auf Basis der Risikoanalyse und des Risikoportfolios werden hierzu geeignete Kontrollen bzw. Kontrollprozesse definiert. Über Analysen und Reports wird ein Abgleich mit den Risikoprofilen („Test of Design") durchgeführt, die Nachweise zu den Kontrollen dokumentiert, und die Basis für Walkthroughs und Audits geschaffen.


Zielgerichtetes Berichtswesen & Nachweis der Compliance
Aktivitäten im Bereich von Governance, Risk und Compliance weisen in der Regel hohe Berichtsanforderungen für verschiedenste Interessensgruppen auf. Wir unterstützen Sie sicherzustellen, dass den Anforderungen für unterschiedliche Zielgruppen wie Prüfungsausschuss, Fachbereichsleiter, Interne Revision, Externer Wirtschaftsprüfer, etc. effizient und automatisiert entsprochen werden kann.



Monitoring
Audits und laufende Evaluierungen gewährleisten die Durchführung der Kontrollmaßnahmen und stellen die kontinuierliche Effektivität von Gestaltung und Umsetzung (Design- und Operating Effectiveness) sicher. Das Monitoring und die laufende Überprüfung und Verbesserung sind inhärenter Teil unseres Vorgehensmodells in diesem Servicebereich. Wir begleiten Sie und stellen sicher, dass sie Eingang in die Linienorganisation, die Berichtswege und das Maßnahmenmanagement finden.


Aufbau & Einführung von IKS-/Risikomanagementportalen
IKS- und Risikomanagement involviert in der Regel verschiedenste Rollen vom Fachbereich- über Risikoexperten und -manager bis hin zu Auditoren und Wirtschaftsprüfern. Jede dieser Rollen hat unterschiedliche Aufgaben, Ziele und Erwartungshaltungen an das Thema. Um all diesen Rollen und ihren Bedürfnissen und Anforderungen gerecht werden zu können, bieten web-basierte Portale eine ideale Plattform, um genau jene Inhalte und Möglichkeiten zur Verfügung zu stellen, die die Rollen in der Ausübung ihrer IKS- /Risikomanagement-Funktion benötigen. Wir beraten und begleiten Sie bei der Konzeption, dem Aufbau und der Einführung von IKS-/ Risikomanagementportalen, die den involvierten Rollen einen intuitiven und rollenspezifischen Web-Zugang für Tests, Compliance- Nachweise sowie Reporting und Monitoring ermöglichen.