Compliance-Management



Ähnliche Dokumente
Compliance-Management

Verankerung von Compliance und Haftung im Schweizer Recht

Erläuternder Bericht des Vorstands der Demag Cranes AG. zu den Angaben nach 289 Abs. 5 und 315 Abs. 2 Nr. 5 des Handelsgesetzbuches (HGB)

Good Corporate Governance: Compliance als Bestandteil des internen Kontrollsystems

Pensionskasse des Bundes Caisse fédérale de pensions Holzikofenweg 36 Cassa pensioni della Confederazione

Entlassung wegen Verrats von Betriebs- und Geschäftsgeheimnissen

agens 2009 Sicherheit als Bestandteil eines integrierten Compliance Systems aus betriebswirtschaftlicher Sicht

(beschlossen in der Sitzung des Fachsenats für Unternehmensrecht und Revision am 1. Dezember 2010 als Fachgutachten KFS/VU 2) Inhaltsverzeichnis

Dr. Christian Thiel. Institut für Informations- und Prozessmanagement FHS ST. Gallen

Pensionskasse der Burkhalter Gruppe Zürich. Bericht der Revisionsstelle an den Stiftungsrat zur Jahresrechnung 2013

Sarbanes-Oxley: Nutzenpotential und Nachhaltigkeit Martin Studer, Managing Partner Advisory Services, Mitglied der Geschäftsleitung

Wirtschaftsprüfung - interne und externe Revision

Internes Kontrollsystem und andere Neuerungen im Schweizer Recht

Aufbau eines Compliance Management Systems in der Praxis. Stefanie Held Symposium für Compliance und Unternehmenssicherheit Frankfurt,

Erläuterungen zur Untervergabe von Instandhaltungsfunktionen

A. Erwartungshaltung der Bankenaufsicht an die Tätigkeit der Internen Revision im Rahmen der Projektbegleitung (Büschelberger/Pescbel) 9

Spielregeln des Private Banking in der Schweiz

Jahresrechnung zum 31. Dezember 2014

Öffentlichen Versicherung Bremen, Bremen Landschaftlichen Brandkasse Hannover, Hannover Provinzial Lebensversicherung Hannover, Hannover

Risikomanagement in sozialen Unternehmen

BETTER.SECURITY AWARENESS FÜR INFORMATIONSSICHERHEIT

Datenschutzkonzept. Muster. (Ausschnitt) Datenschutzkonzept. Informationsverbund

Risiko und Compliance Management Nur der guten Ordnung halber? Wolfram Bartuschka Dr. Daniel Kautenburger-Behr

Unternehmerverantwortlichkeit und Strafrecht. Frank im Sande, Staatsanwaltschaft Braunschweig 1

Lehrgang Compliance (WpHG, MaRisk)

Aktuelle aufsichtsrechtliche Fragestellungen des Electronic Banking

Masterarbeit. Geldwäschebekämpfung in Kreditinstituten. Analyse der Rechtsrisiken für Bankmitarbeiter. Konrad Becker. Bachelor + Master Publishing

Aussage: Das Seminar ist hilfreich für meine berufliche Entwicklung

Vorwort des betreuenden Herausgebers (Berndt) A. Strategieprozess und aufsichtsrechtliche Anforderungen (Bastek-Margon)... 7

Qualitätssicherung in der Steuerberatung - Verfahren der externen Qualitätskontrolle für den Berufsstand der Steuerberater

Schadenversicherung Zulassung von Forderungen gegen Rückversicherer zur Bestellung des gebundenen Vermögens

Technische Aspekte der ISO-27001

Compliance-Anforderungen für Versicherungsunternehmen

Neu als stellvertretendes Vorstandsmitglied/Verhinderungsvertreter

Compliance für den Mittelstand bedarfsgerechte Einführung. Mandantenveranstaltung Oldenburg 1. Dezember 2011

COMPLIANCE REPORT 2015.

OSS Compliance Tragen Ihre Unternehmensprozesse Open Source Rechnung? Dr. Christian Laux OpenExpo, 25. September 2008

IT-Sicherheit. ein Thema für das Management? Herzlich Willkommen. IT-Security für das Management. Vortrag vom netformat GmbH

Bericht des Gleichbehandlungsbeauftragten für das Geschäftsjahr 2012 gemäß 80 Tiroler Elektrizitätsgesetz 2012

Datenschutz als Chance begreifen

Timo Boldt Berlin, 7. Mai Alles neu für die Compliance? Erfahrungen mit der Umsetzung der neuen MaRisk-Compliance-Funktion

experttyjverlag Das QM-System nach DIN EN ISO 9001 und DIN EN ISO für Medizinprodukte. Hilfen zur Darlegung und zum Risikomanagement

Das Rechtliche beim Risikomanagement

NEUORDNUNG DER REVISION

6.4.5 Compliance-Management-System (CMS)

Ergebnisse zur Umfrage GC MARKT-BLITZLICHT No. 6 Mitarbeiter gewinnen. 08. August 2014

Praktische Erfahrungen bei der Kontrolle der Aufbereitung von Medizinprodukten. Andreas Modes

Selbstreinigung bei IVECO Magirus Brandschutztechnik GmbH (Ulm) Verfahren des Bundeskartellamtes bei Löschfahrzeugen und Drehleitern

Zertifizierter GmbH-Geschäftsführer (S&P)

Value-added KYC Regulation meets business (Know your Customer) Scalaris GRC Day

Corporate Social Responsibility am Beispiel der deutschen Versicherungsbranche und der ARAG SE

Leipzig, 23. und 24. Juni 2015

Handbuch Nachhaltigkeit Compliance

BGI 5190 Wiederkehrende Prüfungen ortsveränderlicher elektrischer Arbeitsmittel - Organisation durch den Unternehmer

Der Nachwuchskräftepool

Erfolg durch Delegation

Landschaftsverband Rheinland Dezernat Schulen und Jugend. Risikomanagement

INHALTSÜBERSICHT. Inhaltsübersicht. Teil I: Einführende Überlegungen 1

Korruption im Unternehmen Gesetzliche Verpflichtung zur Einrichtung eines Präventivsystems

Personal-Vorsorgestiftung der Aluminium-Laufen AG Liesberg Liesberg. Bericht der Revisionsstelle an den Stiftungsrat zur Jahresrechnung 2014

Verantwortung der gesetzlichen Vertreter

Der Verwaltungsrat in der Verantwortung: Aufgaben in den Bereichen Risikomanagement und Informationssicherheit. Urs E. Zurfluh. Dr. sc. techn.

Betriebswirtschaftliche Grundsätze für. Struktur, Elemente und Ausgestaltung nach IDW PS 980. Von Dr. Karl-Heinz Withus

CMS-Zertifizierung nach dem Hamburger Compliance-Modell

Christina Sibilla von Haeften Organhaftung und Haftungsausgleich im schweizerischen Aktienrecht im Vergleich mit dem deutschen Recht

Herzlich willkommen. Hunziker Leutenegger Treuhand AG Frauenfeld / Landschlacht. April 2008

Survival-Kit für IT-Verantwortliche

Compliance in Versicherungen

Governance, Risk & Compliance Management as a Service

Vereinfachtes Freistellungsverfahren für Schweizer Banken bei grenzüberschreitenden Tätigkeiten im Finanzbereich in Deutschland

The AuditFactory. Copyright by The AuditFactory

Ordentliche Prüfung nach OR Art. 727

Vermögensanlagen aus Sicht der Revisionsstelle Norbert Kühnis, Partner Wirtschaftsprüfung 3. Juni 2014

Risikomanagement-System (RMS) Effizientes Risikomanagement-Tool für Treuhänder

GwG-Prozess beim Neuzugang

Swiss Quality Assessment (SQA)

Implementierung eines steuerlichen Risikomanagementsystems

Projekt-Compliance Neues Handlungsfeld des Projektmanagements. Prof. Dr. Michael Klotz. 14. gfo-regionalmeeting 19.

Experten in Finanzmarktoperationen

Quantitatives Risikomanagement

Wirtschaftssanktionen gegen private Personen

Risiko- und Krisenmanagement. Wasserversorgung. DVGW-Hinweise W 1001 & W IFWW-Fachkolloquium,

Legal Risk als Folge fehlender Compliance

Competenza Unternehmensformen und Haftung, Kurzeinführung

Praxishandbuch internationale Compliance-Management-Systeme

Prüfprogramm Risikodokumentation nach Art. 196 AVO resp. Art. 204 AVO

Reihe: Supply Chain, Logistics and Operations Management Band 1. Herausgegeben von Prof. Dr. Dr. h. c. Wolfgang Kersten, Hamburg

Fernauslesung / Fernwartung für militärische Anlagen Immobilien

Businessplan Softwareentwicklung

Leipzig, 29. September 2016

Werbung der Versicherungen

chancen der digitalisierung Überblick Rechtliche Aspekte des cloudcomputing

IDV Assessment- und Migration Factory für Banken und Versicherungen

Transkript:

Thomas Müller Compliance-Management Dargestellt am Beispiel der Versicherungswirtschaft Monographia Editions Weblaw, Bern 2007 Schulthess, Zürich/Basel/Genf 2007

1 Inhaltsverzeichnis Vorwort...III 1 Inhaltsverzeichnis...1 2 Literaturverzeichnis...7 3 Zusammenfassung...9 3.1 Inhalt...9 3.2 Erkenntnisse...9 4 Rechtliche Grundlagen für Compliance in einer Versicherungsunternehmung... 11 4.1 Aktienrecht und insbesondere Art. 716 OR... 11 4.2 Aufsichtsrecht... 11 4.3 Gewähr für einwandfreie Geschäftstätigkeit gemäss Art. 14 VAG und Art. 14 AVO...13 4.4 Selbständige Auskunftspflicht der Versicherungsunternehmen...14 4.5 Sarbanes-Oxley Act...14 4.6 Risikomanagement und Internes Kontrollsystem...15 4.7 Finanzmarktstrafrecht...16 4.7.1 Bekämpfung der Geldwäscherei... 16 4.7.2 Sorgfaltspflichten zur Bekämpfung der Geldwäscherei... 17 4.7.3 Bekämpfung der Finanzierung des Terrorismus... 18 4.7.4 Revision des GwG... 19 4.7.5 Unternehmensstrafrecht... 19 4.7.6 Weitere Strafbestimmungen des Finanzmarktstrafrechts...20 4.8 Datenschutzgesetzgebung...20 4.8.1 Datenschutzgesetz...20 4.8.2 Versicherungsaufsichtsgesetz... 21 4.8.3 Datenschutzbestimmungen und -bearbeitungsgrundsätze in weiteren Gesetzen... 22 4.9 Meldung von kontaktlosen und vergessenen Guthaben...22 4.10 Weitere Vorschriften...23 5 Compliance-Begriff...25 5.1 Verschiedene Compliance-Begriffe...25 5.2 Compliance-Begriff...25 6 Risikomanagement...27 6.1 Übersicht... 27 1

Thomas Müller 6.1.1 Am Risikomanagement Beteiligte...29 6.1.2 Internes Kontrollsystem...29 6.2 Zusammenwirken zwischen Risikomanagement, internem Kontrollsystem, SOX-Kontrollen, Revisionsstelle und Compliance...30 7 Beispiele von Compliance-relevanten Risiken in einer Versicherungsunternehmung...33 7.1 Allgemeines...33 7.1.1 Risikotypen...33 7.1.2 Risikofaktoren...33 7.2 Operationelles Risiko...34 7.2.1 Definition von operationellen Risiken... 34 7.2.2 Warnzeichen für die Verwirklichung von operationellen Risiken... 35 7.2.3 Beispiele von operationellen Risiken in einer Versicherungsunternehmung... 35 7.2.4 Operationelle Risiken im Zusammenhang mit IT-Applikationen... 36 7.2.5 Reorganisationen und Kostendruck als operationelles Risiko... 38 7.2.6 Fehlverhalten des Mitarbeitenden als operationelles Risiko... 38 7.2.7 Ungenügende oder falsche Beratung im Zusammenhang mit dem Abschluss der Versicherungspolice als operationelles Risiko... 38 7.2.7.1 Ausgangslage...38 7.2.7.2 Rechtliche Grundlagen...39 7.2.7.3 Schlussfolgerungen...39 7.2.7.4 Massnahmen...40 7.2.8 Schlussfolgerungen... 41 7.3 Reputationsrisiko...43 7.3.1 Definition von Reputationsrisiken... 43 7.3.2 Beispiele von Reputationsrisiken in einer Versicherungsunternehmung... 44 7.3.3 Schlussfolgerungen... 44 7.4 Rechtsrisiken oder regulatorische Risiken/Compliance-Risiken...45 7.4.1 Definition von Rechtsrisiken oder regulatorischen/ Compliance-Risiken... 45 7.4.2 Risiko der Verletzung der Sorgfaltspflichten zur Bekämpfung der Geldwäscherei und zur Verhinderung der Finanzierung des Terrorismus... 45 7.4.2.1 Drei Stadien der Geldwäscherei... 45 7.4.2.2 Geldwäschereisachverhalte... 46 7.4.2.3 Sorgfaltspflichten... 47 7.4.2.4 Bestrafung wegen Verstosses gegen Art. 305bis StGB... 48 7.4.2.5 Bestrafung des Mitarbeitenden wegen Verstosses gegen Art. 305ter StGB...48 7.4.2.6 Bestrafung des Versicherungsunternehmens wegen eines Organisationsmangels (Art. 102 Abs. 1 und Abs. 2 StGB)... 48 2

Inhaltsverzeichnis 7.4.2.7 Sanktionierung des Versicherungsunternehmens im Rahmen der SRO-SVV...49 7.4.2.8 Bestrafung des Versicherungsunternehmens bei Verstoss gegen die Meldepflichten...49 7.4.2.9 Verfügung zum Erlass einer sichernden Massnahme oder Entzug der Bewilligung zum Betriebe des Versicherungsgeschäftes... 49 7.4.2.10 Anzeige des BPV bei der Meldestelle für Geldwäscherei...50 7.4.2.11 Verstoss gegen die Sorgfaltspflichten gemäss Embargogesetz... 50 7.4.2.12 Schlussfolgerungen...50 7.4.2.13 Massnahmen... 51 7.4.3 Risiko der Haftung für mangelnde Organisation... 52 7.4.3.1 Strafnormen... 52 7.4.3.2 Rechtsgenügliche Unternehmensorganisation... 52 7.4.4 Risiko der Verletzung des Geheimnisschutzes... 54 7.4.4.1 Ausgangslage... 54 7.4.4.2 Strafnormen... 54 7.4.4.3 Zurechenbarkeit von vorhandenen Informationen... 54 7.4.4.4 Schlussfolgerungen... 55 7.4.5 Risiko des Verstosses gegen das Kartellrecht... 55 7.4.5.1 Ausgangslage... 55 7.4.5.2 Strafnormen...56 7.4.5.3 Schlussfolgerungen... 57 7.4.6 Risiko der Privatbestechung... 58 7.4.6.1 Strafnormen...58 7.4.6.2 Schlussfolgerungen...58 7.4.7 Risiko der nachrichtenlosen oder der kontaktlosen Vermögenswerte... 59 7.4.7.1 Ausgangslage...59 7.4.7.2 Schlussfolgerungen...59 7.4.8 Risiko des Verstosses gegen aufsichtsrechtliche Normen... 59 7.4.8.1 Strafnormen...59 7.4.8.2 Schlussfolgerungen... 61 7.4.9 Risiko des Courtagensystems oder der Retrozessionen im Versicherungsgeschäft... 61 7.4.9.1 Ausgangslage... 61 7.4.9.2 Schlussfolgerungen... 62 8 Compliance-Organisation in einer Versicherungsunternehmung...63 8.1 Unternehmensführung...63 8.2 Legal Management...63 8.3 Funktion von Compliance...65 8.4 Compliance Abteilung in einer Versicherungsunternehmung...66 8.5 Compliance-Verantwortung in der Versicherungsunternehmung... 67 8.5.1 Übersicht... 67 8.5.2 Verantwortung des Verwaltungsrates und des Senior Managements... 68 8.5.3 Verantwortung der Mitarbeitenden... 69 3

Thomas Müller 8.5.4 Verantwortung der Compliance Abteilung... 69 8.6 Compliance-Strukturen in einer Versicherungsunternehmung...70 9 Aufgaben, Kompetenzen und Verantwortlichkeit der Compliance Abteilung...73 9.1 Grundsätzliches zu Aufgaben, Kompetenzen, Verantwortung...73 9.1.1 Delegation...73 9.1.2 Aufgaben, Kompetenzen und Verantwortung... 73 9.1.3 Kongruenzprinzip... 74 9.1.4 Schlussfolgerungen... 75 9.2 Compliance-Prozess...75 9.3 Schnittstellen...76 9.4 Compliance Abteilung...79 9.4.1 Aufgaben unter Berücksichtigung des Compliance-Prozesses... 79 9.4.2 Kompetenzen... 81 9.4.3 Verantwortung... 81 10 Mittel zur Umsetzung von Compliance-Anforderungen in einer Versicherungsunternehmung...83 10.1 Empowerment...83 10.1.1 Stellenwert des Vertrauens... 83 10.1.2 Kommunikation... 84 10.1.3 Compliance-Standards... 85 10.1.4 Aus- und Weiterbildung... 85 10.1.5 Schulung...86 10.1.5.1 Allgemeines... 86 10.1.5.2 Mitwirkung der Compliance Abteilung... 86 10.1.5.3 Web-based-Training (WBT)... 86 10.1.6 Beratung/Begleitung beim Entwickeln/Überprüfen von Prozessen/Produkteprüfung... 87 10.1.7 Einzelfallberatung... 87 10.2 Compliance-Jahresplanung... 87 10.3 Compliance Abteilung...88 10.3.1 Zusammenfassung der Aufgaben der Compliance Abteilung... 88 10.3.2 Personelle Ressourcen der Compliance Abteilung... 88 10.4 Weisungen...88 10.4.1 Generell-abstrakte Normen als Führungsinstrument... 88 10.4.2 Umsetzung von Weisungen... 89 10.4.3 Prozessuale Massnahmen beim Erarbeiten von Weisungen...90 10.4.4 Weisungsplattform...90 10.5 Legal Management im engeren Sinne und Compliance-Reporting...90 10.5.1 Ausgangslage...90 10.5.2 Wissensvermittlung... 91 4

Inhaltsverzeichnis 10.5.3 Reporting...93 10.5.3.1 Zweck des Compliance-Reportings... 93 10.5.3.2 Anforderungen an das Compliance-Reporting... 94 10.5.3.3 Aufbau des Compliance-Reportings... 96 10.6 Organisatorische Massnahmen wie Chinese Walls... 97 10.7 Beizug von externen Dienstleistungsanbietern... 97 10.8 Krisenmanagement...98 11 Kontrolle/Untersuchungen...101 11.1 Allgemeines...101 11.2 Vier-Augen-Prinzip... 101 11.3 Checklisten...102 11.4 Kontrollmechanismen in EDV-Tools...102 11.5 Web-based-Trainings...102 11.6 Kontrollen durch die Compliance Abteilung...103 11.7 Kontrollen durch die interne und die externe Revisionsstelle...103 Anhang...105 1. Aufsichtsrecht...105 2. Finanzmarktstrafrecht...128 3. Datenschutzrecht...167 5