Skip to content.
Man in glasses sitting at long desk in front of window

Leitfaden des US-Justizministeriums für die Compliance-Programme von Unternehmen

Die wichtigste Aufgabe von Compliance-Beauftragten ist es, dafür zu sorgen, dass die Compliance-Programme reibungslos funktionieren und sich an den geltenden Gesetzen und Bestimmungen orientieren. Erfüllen Sie problemlos die Compliance-Erwartungen des US-Justizministeriums mit NAVEX One.

Mehr erfahren
Woman in green shirt sitting at her desk

Neuer Compliance-Leitfaden des US-Justizministeriums

Die „Evaluation of Corporate Compliance Programs“ (Bewertung von Compliance-Programmen, kurz ECCP) ist ein Leitfaden des US-Justizministeriums (Department of Justice, kurz DOJ) für Bundesstaatsanwälte zur Bewertung der Robustheit und Qualität von Compliance-Programmen in Unternehmen. Diese Bewertung dient wiederum zur Bestimmung des Umfangs und der Schwere der Strafe, die ein Unternehmen im Falle eines Compliance-Verstoßes zu erwarten hat.  

Das US-Justizministerium aktualisiert den Leitfaden regelmäßig. Die jüngste Aktualisierung wurde im März 2023 veröffentlicht. Dies war die vierte Überarbeitung des Leitfadens, dessen ursprüngliche Version 2017 vom Ministerium herausgegeben wurde.

Woman in black sitting in front of her laptop

Die Einhaltung des DOJ-Leitfadens ist keine einfache Aufgabe ...

Die Orientierung an den Erwartungen des DOJ-Leitfadens kann eine schwierige Aufgabe sein. Compliance-Beauftragte können mit der Beantwortung der wichtigsten Fragen beginnen, die das DOJ den Staatsanwälten zu Beginn ihrer Bewertung vorgibt: 

  • Ist das Compliance-Programm des Unternehmens gut konzipiert?  
  • Verfügt das Programm über ausreichende Mittel und Befugnisse, um effektiv umgesetzt werden zu können?  
  • Funktioniert das Programm in der Praxis? 
  • Wie ist das Risikoprofil des Unternehmens festgelegt?  
  • Ist das Programm so gestaltet, dass die spezifischen Formen von Fehlverhalten erfasst werden, und sind entsprechend Ressourcen zugewiesen worden?  
  • Wird das Programm regelmäßig überprüft und überarbeitet?

DOJ-Compliance in Zahlen

Das DOJ setzt seine Anforderungen mit zunehmender Konsequenz durch und eine Nichteinhaltung kann sehr teuer kommen. Ob bei der Reaktion auf Sanktionsverstöße oder der Betrugsbekämpfung, die Orientierung an den Anforderungen des DOJ und der Einhaltung der geltenden Bestimmungen ist von entscheidender Bedeutung, um den Ruf und den wirtschaftlichen Erfolg Ihres Unternehmens zu schützen.

Man and woman sitting at table eating lunch

Das deckt der neue DOJ-Leitfaden für die Bewertung der Compliance-Programme von Unternehmen ab

Das US-Justizministerium stellt einen Leitfaden für die Aufstellung von Compliance- und Ethikstandards in Unternehmen bereit. Bestimmte Anforderungen hängen von der Art des Unternehmens ab, doch gibt es einige allgemeine Vorgaben: 

  • Einrichtung eines Compliance-Programms. Unternehmen müssen ein effektives Compliance-Programm umsetzen und aufrechterhalten, das auf ihre speziellen Risiken und Betriebsabläufe ausgerichtet ist. 
  • Risikobewertung. Regelmäßige Risikobewertungen müssen durchgeführt werden, um mögliche Compliance-Risiken zu identifizieren und einzudämmen, die mit Geschäftstätigkeit, Branche, Rechtsverstößen und geografischen Standorten des Unternehmens verbunden sind. 
  • Richtlinien und Verfahren. Unternehmen müssen klare, sorgfältig vermittelte Richtlinien und Verfahren haben, die relevante Compliance-Risiken behandeln, etwa in den Bereichen Bestechungs- und Korruptionsschutz, Kartellrecht, Datenschutz und andere rechtliche Anforderungen. 
  • Schulung und Kommunikation. Die Mitarbeiter müssen regelmäßig Schulungen über die Compliance-Richtlinien und -Verfahren erhalten und es muss effektive Kommunikationskanäle für die Meldung von potenziellen Verstößen oder die Bereitstellung von Auskünften geben. 
  • Due-Diligence-Prüfung von Drittparteien. Unternehmen müssen Due-Diligence-Prüfungen bei Drittparteien wie etwa Lieferanten, Händlern, Distributoren und Geschäftspartnern durchführen, um sicherzustellen, dass sie die Compliance-Standards des Unternehmens einhalten. 
  • Interne Meldungen. Unternehmen müssen ein System betreiben, das den Mitarbeitern (und ggf. anderen Drittparteien) die Meldung von Fehlverhalten ermöglicht. Das System muss in den Sprachen betrieben werden, die von den Mitarbeitern gesprochen werden, und in Kanälen zugänglich sein, deren Nutzungsweise den Mitarbeitern bekannt ist. Es muss auch anonyme Meldungen ermöglichen.
Two employees sitting at the table talking

Warum die Einhaltung der DOJ-Richtlinien bei Unternehmensprogrammen so wichtig ist

Die Einhaltung der DOJ-Anforderungen ist aus zahlreichen Gründen ausschlaggebend für den Erfolg Ihres Unternehmens. 

  • Rechtliche Compliance – Die Einhaltung der im ECCP-Leitfaden des DOJ enthaltenen Grundsätze ist keine Frage der moralischen Präferenzen – sie ist eine rechtliche Pflicht. Wenn Sie diese Grundsätze nicht befolgen, drohen Ihnen juristische Konsequenzen. 
  • Ethische Verantwortung: Die Umsetzung des ECCP bezeugt den Einsatz Ihres Unternehmens für ethische Geschäftspraktiken, Integrität und Fairness. Sie unterstreicht Ihre Verpflichtung für Ehrlichkeit und Transparenz bei der Geschäftstätigkeit. 
  • Reputationsmanagement – In der heutigen eng vernetzten Geschäftswelt überprüfen die Interessenvertreter das Verhalten der Unternehmen genau. Durch die Umsetzung von robusten Compliance-Programmen, die sich an der ECCP orientieren, können Unternehmen ihren guten Ruf schützen und Vertrauen und Glaubwürdigkeit auf Seiten der Interessenvertreter fördern.  
  • Marktzugang und Partnerschaften – Die Einhaltung der ECCP fördert die Expansion auf neue Märkte und eröffnet neue Kooperationschancen. Da viele Rechtsordnungen und Unternehmen großen Wert auf ethisches Verhalten legen, ist die Einhaltung von Standards bei der Korruptionsbekämpfung von grundlegender Bedeutung, um erfolgreiche Partnerschaften eingehen und neue Märkte erschließen zu können. 
  • Eindämmung von Risiken – Eine proaktive Einhaltung der ECCP trägt zur Eindämmung von zahlreichen Risiken bei, die bei Nichteinhaltung auftreten, darunter rechtliche Haftung, Störungen in der Lieferkette und Rufschädigung. Durch die Integration von Compliance-Maßnahmen in ihre Betriebsabläufe können sich Unternehmen gegen potenzielle Bedrohungen absichern und ihre Rentabilität langfristig bewahren.

Zusätzliche Informationen über Compliance-Programme in Unternehmen und den DOJ-Leitfaden

  • Was sind Compliance-Programme in Unternehmen?

    Compliance-Programme in Unternehmen sind formalisierte Systeme, die der Identifizierung und Verhinderung von Verstößen gegen Gesetze und Bestimmungen und der Förderung von ethischem Verhalten und Integrität bei der Geschäftstätigkeit dienen. Diese Programme umfassen Richtlinien, Verfahren und Praktiken, mit denen sichergestellt wird, dass ein Unternehmen und seine Beschäftigten die rechtlichen Standards und Branchenbestimmungen einhalten.

  • Welches sind die sieben Elemente eines Compliance-Programms?

    1. Schriftliche Richtlinien und Verfahren: Dokumentation der Standards und Verfahren des Unternehmens zur Einhaltung der geltenden Gesetze und Vorschriften. 
    2. Compliance-Beauftragter und Compliance-Ausschuss: Benennung von Einzelpersonen, die für die Aufsicht über das Compliance-Programm zuständig sind. 
    3. Schulung und Fortbildung: Regelmäßige Schulung von Mitarbeitern, um ein Verständnis der Compliance-Anforderungen für ihre jeweiligen Rollen zu schaffen 
    4. Effektive Kommunikation: Mechanismen zur Förderung einer offenen Kommunikation bei Fragen der Compliance, einschließlich von anonymen Meldesystemen. 
    5. Überwachung und Prüfung: Prozesse zur Überwachung der Compliance und Durchführung von Prüfungen, um Nichteinhaltung zu ermitteln. 
    6. Disziplinarische Richtlinien: Klare Richtlinien für disziplinarische Maßnahmen bei Verstößen gegen Gesetze, Vorschriften oder Unternehmensrichtlinien. 
    7. Reaktion und Prävention: Verfahren für Reaktionen auf Verstöße gegen die Compliance mit korrigierenden Maßnahmen, um künftige Verstöße zu verhindern.

  • Was ist in einem Compliance-Programm enthalten?

    Ein Compliance-Programm umfasst in der Regel: 

    • Die Benennung eines Compliance-Beauftragten und Compliance-Ausschusses  
    • Die Einrichtung einer Strategie, eines Verhaltenskodex und von Compliance-Richtlinien und -Verfahren 
    • Compliance-Schulungen und -Fortbildungen für die Mitarbeiter 
    • Effektive Wege bei der Kommunikation, darunter Whistleblowing-Richtlinien 
    • Regelmäßige Prüfungen und Risikobewertungen 
    • Disziplinarische Maßnahmen bei Nichteinhaltung 
    • Prozesse für die Reaktion auf Compliance-Probleme und die Umsetzung von korrigierenden Maßnahmen
  • Welches sind die Säulen des Compliance-Programms?

    Die „Säulen“ eines Compliance-Programms in Unternehmen können den oben erwähnten sieben Elementen entsprechen. Sie unterstreichen die grundlegenden Aspekte, die für die Wirksamkeit des Programms ausschlaggebend sind: 

    • Führung und Engagement: Rückendeckung durch die Geschäftsleitung 
    • Risikobewertung: Identifizierung und Evaluation der Risiken bei der Compliance 
    • Standards und Kontrollen: Aufstellung von klaren Richtlinien und Verfahren 
    • Schulung und Kommunikation: Weiterbildung der Mitarbeiter bei Fragen der Compliance 
    • Aufsicht und Meldungen: Überwachung der Compliance- und Meldungsmechanismen 
    • Disziplinarische Maßnahmen und Anreize: Durchsetzung der Compliance durch Anerkennungen und Sanktionen 
    • Kontinuierliche Verbesserungen: Regelmäßige Aktualisierung und Verbesserung der Compliance-Verfahren
  • Wie sieht ein gutes Compliance-Programm aus?

    Für ein gutes Compliance-Programm gibt es kein Einheitsrezept. Immerhin lässt sich klar beschreiben, was ein gutes Compliance-Programm auszeichnet: 

    • Proaktives Verständnis der DOJ-Richtlinien mit klaren Zuständigkeiten und Prozessen 
    • Klarer, gut verständlicher Verhaltenskodex und umfassende Richtlinien und Verfahren 
    • Starke Führung und Unterstützung seitens der Geschäftsleitung 
    • Regelmäßige effektive Schulungen und Kommunikation mit allen Mitarbeitern 
    • Proaktive Strategien bei Risikobewertungen und Eindämmung von Risiken 
    • Robuste Überwachungs- und Prüfungssysteme, die bewährte Verfahren bei der Compliance aufzeigen 
    • Eine Umgebung, die Meldungen von unethischem Verhalten ohne Angst vor Vergeltung ermöglicht 
    • Schnelle und angemessene Reaktion auf festgestellte Probleme mit Plänen für korrigierende Maßnahmen 
    • Ständige Überprüfung und Verbesserung des Compliance-Programms, um es an neue Risiken und Vorgaben anzupassen

Erfahren Sie, wie NAVEX Ihnen bei der Konformität mit den DOJ-Vorgaben helfen kann