Aufbau und Zielsetzung des Compliance Managements der Deutschen Telekom



Ähnliche Dokumente
Prüfungsbericht. IDEAL Lebensversicherung a.g. Berlin

GDV-Verhaltenskodex für den Vertrieb von Versicherungsprodukten: Durchführung der Prüfung WP StB Dr. Klaus-Peter Feld

Personal-Vorsorgestiftung der Aluminium-Laufen AG Liesberg Liesberg. Bericht der Revisionsstelle an den Stiftungsrat zur Jahresrechnung 2014

Carl Schenck Aktiengesellschaft Darmstadt. Testatsexemplar Jahresabschluss 31. Dezember Ernst & Young GmbH Wirtschaftsprüfungsgesellschaft

Jahresrechnung zum 31. Dezember 2014

Öffentlichen Versicherung Bremen, Bremen Landschaftlichen Brandkasse Hannover, Hannover Provinzial Lebensversicherung Hannover, Hannover

6.4.5 Compliance-Management-System (CMS)

StarDSL AG, Hamburg. Jahresabschlusses zum 31. Dezember und

Testatsexemplar. Bertrandt Ehningen GmbH (vormals: Bertrandt Fahrerprobung Nord, Hamburg) Ehningen

Pensionskasse der Burkhalter Gruppe Zürich. Bericht der Revisionsstelle an den Stiftungsrat zur Jahresrechnung 2013

Pensionskasse des Bundes Caisse fédérale de pensions Holzikofenweg 36 Cassa pensioni della Confederazione

15. Compliance Netzwerktreffen

Bericht über die gesetzliche Prüfung der. Bauverein Schweinfurt eg

Erläuternder Bericht des Vorstands der Demag Cranes AG. zu den Angaben nach 289 Abs. 5 und 315 Abs. 2 Nr. 5 des Handelsgesetzbuches (HGB)

Fall 8: IKS-Prüfung nicht dokumentiert

Formulierung des Bestätigungsvermerks gemäß 274 UGB des Abschluss/Bankprüfers zum Rechenschaftsbericht

Köln, den 18. März /K -

MEAG als aktiver Aktionär Richtlinie über das Abstimmverhalten auf Hauptversammlungen (Proxy Voting Richtlinie) Stand: Oktober 2014

Vom Prüfer zum Risikomanager: Interne Revision als Teil des Risikomanagements

Verantwortung der gesetzlichen Vertreter

The AuditFactory. Copyright by The AuditFactory

Bericht des Gleichbehandlungsbeauftragten für das Geschäftsjahr 2012 gemäß 80 Tiroler Elektrizitätsgesetz 2012

(Stempel der Firma) Späteste Abgabe am 31. August des Jahres der Beitragserhebung

Prüfung und Zertifi zierung von Compliance-Systemen. Risiken erfolgreich managen Haftung vermeiden

Grundsätze zur Ausgestaltung von Qualitätsmanagementsystemen. im gesundheitlichen Verbraucherschutz formuliert.

EU-Verordnung Nr. 1907/2006 (REACH)

Amtsblatt für die Stadt Büren

DATENSCHUTZBERATUNG. vertrauensvoll, qualifiziert, rechtssicher


Pflegekasse der BMW BKK, Dingolfing. Jahresrechnung zum 31. Dezember Testatsexemplar -

Sicherheitsbewertungsbericht

Elternumfrage Kita und Reception. Campus Hamburg

nach 20 SGB IX" ( 3 der Vereinbarung zum internen Qualitätsmanagement nach 20 Abs. 2a SGB IX).

D i e n s t e D r i t t e r a u f We b s i t e s

Die Rolle der HR-Organisation bei der erfolgreichen Implementierung eines effektiven CMS

Jahresabschluss für das Geschäftsjahr Bestätigungsvermerk des Abschlussprüfers. Tom Tailor GmbH. Hamburg

Aufbau eines Compliance Management Systems in der Praxis. Stefanie Held Symposium für Compliance und Unternehmenssicherheit Frankfurt,

Muster für den Antrag auf Durchführung eines Gütestellenverfahrens

BETTER.SECURITY AWARENESS FÜR INFORMATIONSSICHERHEIT

Dok.-Nr.: Seite 1 von 6

Jahresabschluss der abcfinance Beteiligungs AG für das Geschäftsjahr vom 1. Januar bis zum 31. Dezember 2014

Checkliste zur qualitativen Nutzenbewertung

Engagement der Industrie im Bereich Cyber Defense. Blumenthal Bruno Team Leader Information Security RUAG Defence Aarau, 25.

Lassen Sie Geldwäscher nicht in ihr Unternehmen

GDD-Erfa-Kreis Berlin

I n f o r m a t i o n s s i c h e r h e i t i n G e m e i n d e n B e v ö l k e r u n g s z a h l < 6 000

Der Schutz von Patientendaten

Schriftwechsel mit Behörden Ratgeber zum Datenschutz 1

Bei der Focus Methode handelt es sich um eine Analyse-Methode die der Erkennung und Abstellung von Fehlerzuständen dient.

Social Media Einsatz in saarländischen Unternehmen. Ergebnisse einer Umfrage im Mai 2014

Dr. Heiko Lorson. Talent Management und Risiko Eine Befragung von PwC. *connectedthinking

Fachgespräch Compliance, Innenrevision, Risikomanagement, QM (CIRQM) BEB Fachtagung Dienstleistungsmanagement

Richtlinien über das Betriebskonzept für Einrichtungen der Heimpflege für Kinder und Jugendliche

WBH Wirtschaftsberatung GmbH Wirtschaftsprüfungsgesellschaft Steuerberatungsgesellschaft Hannover K U R Z T E S T A T

Tabelle: Maßnahmen und Datenschutz-Kontrollziele zu Baustein 1.5 Datenschutz

ÜBERGABE DER OPERATIVEN GESCHÄFTSFÜHRUNG VON MARC BRUNNER AN DOMINIK NYFFENEGGER

Swiss Quality Assessment (SQA)

Datenschutz im Jobcenter. Ihre Rechte als Antragsteller

Social Media Guidelines. Miriam Nanzka, Hohenzollern SIEBEN

Datenschutzconsulting.info. Verfahrensbeschreibung, Verfahrensverzeichnisse und das Jedermannsrecht

Verantwortung der gesetzlichen Vertreter

INTERREG Central Europe 6. Informations- und Schulungsseminar zur 'First Level Control' 17. und 18. September 2014 in Dresden EU-FINANZKONTROLLE

Führungsgrundsätze im Haus Graz

LSF-Anleitung für Studierende

Geprüfter Datenschutz TÜV Zertifikat für Geprüften Datenschutz

Risikomanagement Gesetzlicher Rahmen SAQ Sektion Zürich: Risikomanagement ein Erfolgsfaktor. Risikomanagement

Code of Conduct FAQ. Was ist der Code of Conduct? Warum braucht B. Braun einen Code of Conduct?

Gestaltungsbeispiel Holdingstruktur

IDV Assessment- und Migration Factory für Banken und Versicherungen

PRÜFMODUL D UND CD. 1 Zweck. 2 Durchführung. 2.1 Allgemeines. 2.2 Antrag

Tipps & Tricks Neuerungen Nr. 5/ Externe Web-Shops im UniKat für Laborverbrauchsmaterial & Chemikalien

Finanzierung für den Mittelstand. Leitbild. der Abbildung schankz

9001 weitere (kleinere) Änderungen

Wie Sie als kleines oder mittleres Unternehmen einfach die neuen Gesetze zur Sicherheit Ihres Betriebes erfüllen können.

Befragung zur Wahrnehmung von Datenschutzrechten durch Verbraucher

Erläuterungen zur Untervergabe von Instandhaltungsfunktionen

Wir organisieren Ihre Sicherheit

27001 im Kundendialog. ISO Wertschätzungsmanagement. Wie Wertschätzung profitabel macht und den Kunden glücklich

Kontaktdaten (Pflichtangaben!)

Empfehlung zum Abschlussbericht im Programm Gründercoaching Deutschland

Installation & Konfiguration AddOn AD-Password Changer

Nutzung dieser Internetseite

K o n v e n t i o n enh a n d b u c h P r o z e s s m a n a g e m e n t

Empfehlung zum Abschlussbericht im Programm Gründercoaching Deutschland

Übersetzung des englischen Berichts. SAS 70 Type II. Bericht über implementierte Kontrollen und Wirksamkeit eingerichteter Kontrollverfahren.

RSP International. Ihr Partner in Osteuropa und Zentralasien

Lenkung von Dokumenten und Aufzeichnungen. Studienabteilung

Vorblatt. Ziel(e) Inhalt. Wesentliche Auswirkungen. Verhältnis zu den Rechtsvorschriften der Europäischen Union:

Maintenance & Re-Zertifizierung

Ihre Fragen unsere Antworten rund um die Fusion der Sparkassen Wesel und Dinslaken-Voerde-Hünxe. Mehrwert der Fusion. Das Wichtigste vorab:

Projektsteuerung Projekte effizient steuern. Welche Steuerungsinstrumente werden eingesetzt?

Managementsysteme und Arbeitssicherheit

Dominik Stockem Datenschutzbeauftragter Microsoft Deutschland GmbH

GOOGLE BUSINESS PHOTOS VEREINBARUNG ÜBER FOTOGRAFISCHE DIENSTLEISTUNGEN

GPP Projekte gemeinsam zum Erfolg führen

Dienstleistungen Externer Datenschutz. Beschreibung der Leistungen, die von strauss esolutions erbracht werden

Modernes Vulnerability Management. Christoph Brecht Managing Director EMEA Central

Eva Douma: Die Vorteile und Nachteile der Ökonomisierung in der Sozialen Arbeit

Testatsexemplar. Bertrandt Ingenieurbüro GmbH Hamburg. Jahresabschluss zum 30. September Bestätigungsvermerk des Abschlussprüfers

Transkript:

Bescheinigung Wichtiger Hinweis: Regelungen von PricewaterhouseCoopers AG Wirtschaftsprüfungsgesellschaft ("PwC") und Ernst & Young GmbH Wirtschaftsprüfungsgesellschaft ("Ernst & Young") für den Zugang zur Bescheinigung Die oben genannten Wirtschaftsprüfungsgesellschaften haben jeweils in gesondertem Auftrag der Deutsche Telekom AG die Wirksamkeit der zentral geführten Compliance Organisation sowie der dezentralen Compliance Organisationen bei ausgewählten Konzerngesellschaften der Deutsche Telekom AG geprüft. Dies beinhaltete die Prüfung der Angemessenheit des Designs des Compliance Management Systems - definiert in den von der Deutsche Telekom AG festgelegten Mindestanforderungen an ein Compliance Management System - und die Prüfung der angemessenen Umsetzung dieser Mindestanforderungen und Implementierungsvorgaben in den ausgewählten Konzerngesellschaften. Die Prüfung umfasste nicht Maßnahmen zur Sicherstellung der Einhaltung von Gesetzen und internen Regeln in den Konzerngesellschaften in der Verantwortung des lokalen Managements sowie gezielte Prüfungshandlungen zur Aufdeckung und Aufklärung gesetzeswidriger Tatbestände. Über das Ergebnis der Prüfung haben PwC und Ernst & Young eine an die Deutsche Telekom AG adressierte Bescheinigung erstellt, die auf Wunsch der Deutsche Telekom AG der interessierten Öffentlichkeit zur Kenntnisnahme zugänglich gemacht werden soll. Die Prüfung und Berichterstattung von PwC und Ernst & Young erfolgten ausschließlich für Zwecke der Deutsche Telekom AG und sind nicht für Zwecke Dritter bestimmt. Dies bedeutet, dass PwC und Ernst & Young keine Verantwortung dafür übernehmen, ob die Prüfungstätigkeit und die Berichterstattung für die Zwecke eines Dritten tauglich oder ausreichend sind, und dass der Dritte erforderlichenfalls hierfür eigene Berater einschalten muss. Die Verantwortung von PwC und Ernst & Young für ihre Tätigkeit sowie den Inhalt der Bescheinigung ergibt sich ausschließlich aus dem jeweiligen Auftragsverhältnis mit der Deutschen Telekom AG und besteht danach allein dieser gegenüber. Eine Einbeziehung anderer Personen in den Schutzbereich des Auftragsverhältnisses ist weder gewollt noch vereinbart. Es besteht daher keine Verantwortung von PwC und Ernst & Young gegenüber Dritten, denen die Bescheinigung zugänglich gemacht wird. Die Bescheinigung gibt den Erkenntnisstand von PwC und Ernst & Young zum Zeitpunkt ihrer Erstellung wieder. Weder PwC noch Ernst & Young sind beauftragt, die Bescheinigung fortlaufend zu aktualisieren. Die Bescheinigung ist vertraulich zu behandeln. Es ist Verschwiegenheit über die Bescheinigung und deren Inhalt zu wahren. Ein Verweis auf die Veröffentlichung der Bescheinigung auf der Homepage www.telekom.com ist hiervon nicht umfasst. 1

An die Deutsche Telekom AG Auftrag Als Abschlussprüfer der Deutschen Telekom AG (im Folgenden Deutsche Telekom ) wurden wir beauftragt, die Wirksamkeit der zentral geführten Compliance Organisation sowie der dezentralen Compliance Organisationen bei von der Deutschen Telekom und uns ausgewählten Konzerngesellschaften zu prüfen. Dies beinhaltet die Prüfung der Angemessenheit des Designs des Compliance Management Systems definiert in den von der Deutschen Telekom festgelegten und konzernweit gültigen Mindestanforderungen an ein Compliance Management System und die Prüfung der angemessenen Umsetzung dieser Mindestanforderungen und Implementierungsvorgaben in den ausgewählten Konzerngesellschaften. Nicht Gegenstand unserer Prüfung waren diejenigen Maßnahmen zur Sicherstellung der Einhaltung von Gesetzen und internen Regeln in den Konzerngesellschaften, welche in der Verantwortung des jeweiligen Managements der Konzerngesellschaften und nicht in der Verantwortung der Compliance Organisation liegen. Aufbau und Zielsetzung des Compliance Managements der Deutschen Telekom Das Compliance Management im Konzern Deutsche Telekom besteht aus einem strukturierten Zusammenspiel zwischen 1) der im Vorstandsbereich Datenschutz, Recht und Compliance (DRC) zentral geführten Compliance Organisation im Zentralbereich Group Compliance Management unter der Leitung des Chief Compliance Officers (im Folgenden "zentrale Compliance Organisation"), 2) den dezentralen Compliance Organisationen der jeweiligen Konzerngesellschaften, 3) organisatorischen Maßnahmen zur Einhaltung von Gesetzen und internen Regeln in der Verantwortung der Compliance Organisation und 4) Maßnahmen zur Einhaltung von Gesetzen und internen Regeln in den Konzerngesellschaften in der Verantwortung des jeweiligen Managements. Das Compliance Management verfolgt das Ziel, durch die Etablierung einer konzernweiten Compliance Aufbau- und Ablauforganisation sowie durch im Zertifizierungshandbuch definierte Mindestanforderungen (vgl. Anlage zu dieser Bescheinigung) und Implementierungsvorgaben für die Konzerngesellschaften einen geeigneten Rahmen zu schaffen, um Risiken für wesentliche Compliance Verstöße (Gesetzes- und interne Regelverstöße) mit hinreichender Sicherheit zu erkennen, durch geeignete Maßnahmen zu minimieren sowie Reputations- und Haftungsschäden für die Gesellschaft und deren Organe und Beschäftigte zu vermeiden. 2

Verantwortung der gesetzlichen Vertreter der Deutschen Telekom AG Das Management der Deutschen Telekom ist im Hinblick auf ihr Compliance Management für die Vorgabe einer Compliance Strategie, für die Umsetzung einer angemessenen Compliance Organisation als auch für die Sicherstellung der Einhaltung der Gesetze und interne Regeln in den Konzerngesellschaften verantwortlich. Die Einrichtung eines konzernweiten Compliance Management Systems, bestehend aus zentraler Compliance Organisation und dezentralen Compliance Organisationen sowie Maßnahmen zur Einhaltung von Gesetzen und internen Regeln in den Konzerngesellschaften, liegt insgesamt in der Gesamtverantwortung des Vorstandes der Deutschen Telekom AG. Verantwortung des Wirtschaftsprüfers Unsere Aufgabe ist es, auf der Grundlage unserer Prüfung eine Beurteilung zum 31. Dezember 2010 über die Wirksamkeit der zentral geführten Compliance Organisation und der dezentralen Compliance Organisationen der ausgewählten Konzerngesellschaften im Hinblick auf die Angemessenheit des Designs des Compliance Management Systems der Deutschen Telekom (sog. Mindestanforderungen) und die angemessene Umsetzung dieser Mindestanforderungen und Implementierungsvorgaben in den ausgewählten Konzerngesellschaften abzugeben. Der Fokus unserer Prüfung liegt hierbei in dem Bereich Anti-Korruption/Korruptionsbekämpfung. Wir haben unsere Prüfung unter Beachtung des International Standards on Assurance Engagements (ISAE 3000) vorgenommen. Danach haben wir die Berufspflichten einzuhalten und die Prüfung unter Beachtung des Grundsatzes der Wesentlichkeit so zu planen und durchzuführen, dass eine hinreichende Sicherheit darüber erlangt wird, dass das Design des Compliance Management Systems der Deutschen Telekom (Mindestanforderungen) angemessen ist und die von der Deutschen Telekom definierten Mindestanforderungen in der zentral geführten Compliance Organisation und in den dezentralen Compliance Organisationen der jeweiligen Konzerngesellschaften entsprechend den Implementierungsvorgaben angemessen umgesetzt wurden. Gegenstand der Prüfung war die Compliance Organisation. Die Prüfung umfasste nicht operative Fachbereiche wie bspw. Vertrieb, Einkauf, etc. Die Beurteilung der Maßnahmen zur Sicherstellung der Einhaltung von Gesetzen und internen Regeln in den Konzerngesellschaften, welche in der Verantwortung des jeweiligen Managements und nicht in der Verantwortung der Compliance Organisation liegen, war nicht Bestandteil unseres Auftrags. Entsprechend umfasste der Auftrag auch keine Untersuchungen, ob Verstöße gegen Gesetze und interne Regeln vorgekommen sind oder verhindert wurden. 3

Der Auftrag wurde in zwei Phasen abgewickelt: Phase 1: Prüfung der Angemessenheit der von der Deutschen Telekom im Zertifizierungshandbuch definierten Mindestanforderungen und Implementierungsvorgaben zur Umsetzung eines Rahmens für das Compliance Management. Die Beurteilung erfolgte gegen die geforderten Bestandteile eines Compliance Management Systems gemäß US Sentencing Guideline Manual und weiteren ausgewählten wesentlichen Prinzipien von Leading Compliance Standards (Australian Standard Compliance Programs, ZfW Compliance Program Monitor, Transparency International Principles for Countering Bribery). Die Bestandteile des Compliance Managements der Telekom entsprechen auch den im IDW EPS 980 Entwurf vom 11. März 2010 in Kapitel 4 geforderten Grundelementen eines Compliance Management Systems. Diese Phase umfasste die begleitende Prüfung der Deutschen Telekom bei der Festlegung des Designs des Compliance Managements Systems auf Konzernebene, insbesondere die Beurteilung des Umfangs und der Eignung der Telekom-Mindestanforderungen sowie die Eignung der Vorgaben zum Self Assessment. Phase 2: Prüfung der angemessenen Umsetzung der Mindestanforderungen und Implementierungsvorgaben der Deutschen Telekom für das Compliance Management System im Hinblick auf die Wirksamkeit der Compliance Organisation zum 31. Dezember 2010 in ausgewählten operativen Einheiten (Compliance-Strukturen und Prozesse). Der Schwerpunkt der Prüfung war die angemessene Umsetzung der im Zertifizierungshandbuch definierten Mindestanforderungen an die Elemente und Kategorien des Compliance Management Systems. Die Auswahl der folgenden zu prüfenden Konzerngesellschaften erfolgte gemeinsam mit der Deutschen Telekom nach Wesentlichkeits- und Risikogesichtspunkten: Deutsche Telekom AG, Bonn, T-Systems International GmbH, Frankfurt, Telekom Deutschland GmbH, Bonn, Hrvatski Telekom d.d., Zagreb/Kroatien, OTE S.A., Athen/Griechenland, Slovak Telekom, a.s., Bratislava/Slowakei, 4

T-Systems ITC Iberia, S.A.U., Barcelona/Spanien, Telekom Shop Vertriebsgesellschaft mbh, Bonn, Deutsche Telekom Kundenservice GmbH, Bonn, Deutsche Telekom Netzproduktion GmbH, Bonn, Deutsche Telekom Technischer Service GmbH, Bonn, SC Romtelecom S.A., Bukarest/Rumänien, Cosmote S.A., Athen/Griechenland, Detecon International GmbH, Bonn, T-Mobile Czech Republic a.s., Prag/Tschechien, PTC Polska Telefonia Cyfrowa Sp.z o.o., Warschau/Polen, Magyar Telekom Nyrt., Budapest/Ungarn, Makedonski Telekomuniacii A.D., Skopje/Mazedonien, T-Mobile Macedonia A.D., Skopje/Mazedonien, Crnorgorski Telekom a.d., Podgorica/Montenegro, T-Mobile US Inc., Bellevue/USA. Prüfungsurteil Nach unserer Beurteilung sind die von der Deutschen Telekom im Zertifizierungshandbuch definierten Mindestanforderungen und Implementierungsvorgaben zur Umsetzung einer Compliance Organisation gemessen an den externen Anforderungen des US Sentencing Guideline Manuals und wesentlichen Prinzipien weiterer Compliance Standards (Australian Standard Compliance Programs, ZfW Compliance Program Monitor, Transparency International Principles for Countering Bribery) für die von der Telekom definierten Zwecke angemessen. Die Bestandteile des Compliance Managements der Deutschen Telekom beinhalten auch die gemäß IDW EPS 980 erforderlichen Grundelemente eines Compliance Management Systems (Entwurf vom 11.03.2010 / Kapitel 4). 5

Nach unserer Beurteilung aufgrund der Erkenntnisse aus der durchgeführten Prüfung ist die Compliance Organisation, bestehend aus der im Vorstandsbereich DRC zentral geführten Compliance Organisation (Group Compliance Management) unter der Leitung des Chief Compliance Officers und den dezentralen Compliance Organisationen der oben genannten Konzerngesellschaften sowie organisatorischen Maßnahmen zur Einhaltung von Gesetzen und internen Regeln in der Verantwortung der Compliance Organisation der oben genannten Konzerngesellschaften, im Hinblick auf die angemessene Umsetzung der von der Deutschen Telekom definierten Mindestanforderungen und Implementierungsvorgaben zum 31. Dezember 2010 wirksam. Ergänzender Hinweis Wir weisen ausdrücklich darauf hin, dass trotz wirksamer Umsetzung der von der Deutschen Telekom definierten Mindestanforderungen und Implementierungsvorgaben das Risiko von Compliance Verstößen nie gänzlich ausgeschlossen werden kann. Die Maßnahmen zur Einhaltung von Gesetzen und internen Regeln in den Konzerngesellschaften in der Verantwortung des lokalen Managements sowie gezielte Prüfungshandlungen zur Aufdeckung und Aufklärung gesetzeswidriger Tatbestände (z.b. Untreuehandlungen, Unterschlagungen, Datenschutzrechts- oder Wettbewerbsrechtsverstöße) waren nicht Gegenstand unserer Prüfung. 6

Anlage zur Bescheinigung: Mindestanforderungen der Deutschen Telekom an die Compliance Organisation Die Compliance Organisation der Deutschen Telekom verfolgt das Ziel, durch die Etablierung einer konzernweiten Compliance Aufbau- und Ablauforganisation einen geeigneten Rahmen zu schaffen, um Risiken für wesentliche Compliance Verstöße (Gesetzes- und interne Regelverstöße) mit hinreichender Sicherheit zu erkennen und durch geeignete Maßnahmen zu minimieren und damit Reputations- und Haftungsschäden für die Gesellschaft, deren Organe und Beschäftigte zu vermeiden. Zu diesem Zweck wurden von der Deutschen Telekom Mindestanforderungen 1 definiert, die sich an dem konzernweit gültigen Organisations- und Prozessmodell orientieren, und durch die Konzerneinheiten zu erfüllen sind. 1 Abgeleitet aus dem US Sentencing Guideline Manual und ausgewählten wesentlichen Prinzipien der folgenden Compliance Standards: Australian Standard Compliance Programs, ZfW Compliance Program Monitor und Transparency International Principles for Countering Bribery. Die Bestandteile des Compliance Managements der Telekom beinhalten auch die gemäß IDW EPS 980 erforderlichen Grundelemente eines Compliance Management Systems. 7

Wesentliche Elemente des Compliance Management Systems sind: geeignete personelle Ausstattung und Verankerung der Compliance Organisation in der Corporate Governance (Berichtslinien an Board und Aufsichtsrat, Interaktion und Reporting mit/an Management Gremien), die risikoorientierte Ableitung eines Compliance Programms, die konsequente Umsetzung über Richtlinien, Schulungen und Beratungsangebote sowie die Sicherstellung einer geeigneten Reaktion auf Compliance Verstöße. 8