Zum Inhalt springen

Avalon ComplianceCompliance Management

Von der Rechtsquelle zur Pflicht, zur Kontrolle und zum Nachweis.

Avalon Compliance bildet Ihr Compliance-Managementsystem ab. Sie pflegen relevante Rechtsquellen, bewerten Relevanz und Materialität, leiten Pflichten ab und planen risikoorientierte Kontrollen. Testergebnisse, Maßnahmen und Nachweise fließen in eine konsolidierte Sicht für Compliance, Management und Prüfung ein.

Für Compliance Officer, Kontrollverantwortliche, Gruppenfunktionen und interne Prüfer. Gesellschaften bewerten ihre Anforderungen im jeweiligen Unternehmenskontext.

Was Sie damit in Ihrer Praxis lösen.

Wie finde ich die wirklich relevanten Anforderungen?

Das Legal Inventory verbindet Rechtsquellen mit Gesellschaftsprofil, Relevanz und Materialität. Sie bearbeiten die Pflichten in ihrem tatsächlichen organisatorischen Kontext.

Wie belege ich, dass eine Kontrolle wirkt?

Der Kontrollplan führt Tests, Ergebnisse und Belege zusammen. Freigegebene Wirksamkeitsnachweise stützen die Bewertung; Findings werden als Maßnahmen nachverfolgt.

Das können Sie mit dem Modul tun.

01

Rechtsquellen und Pflichten verwalten

Führen Sie Gesetze, Verordnungen und Standards im Legal Inventory. Leiten Sie konkrete Pflichten mit Verantwortlichen, Fristen und Nachweisen ab.

02

Relevanz, Materialität und Risiko bewerten

Beurteilen Sie Rechtsquellen im Kontext Ihres Unternehmensprofils. Das Fünf-Kriterien-Modell, die Risikobewertung und begründete Overrides schaffen eine nachvollziehbare Priorisierung.

03

Kontrollen planen und testen

Legen Sie Kontrollverantwortung, Testverfahren und Termine fest. Dokumentieren Sie Evidenz und Wirksamkeit, bearbeiten Sie Findings und verfolgen Sie daraus entstehende Maßnahmen.

04

Compliance konsolidiert berichten

Nutzen Sie Dashboards, Heatmaps und Berichte über Risiken, Pflichten und Kontrollen. Gruppenfunktionen erhalten vergleichbare Auswertungen über mehrere Gesellschaften.

Von einer Anforderung bis zum belegten Kontrolltest.

Avalon Compliance0104
RechtsquelleRelevanz & Materialität
PflichtKontrolleNachweis
P01—Offen
P02—Offen
P03—Offen
KontrolltestIn Prüfung
0 / 3
Schritt 01 · Einordnen

Welche Anforderungen betreffen Ihre Organisation?

Führen Sie die Rechtsquelle im Legal Inventory. Relevanz und Materialität werden für den jeweiligen Gesellschaftskontext bewertet.

Ziel dieses SchrittsEin begründeter fachlicher Scope.
VerantwortlichCompliance Officer
Interaktives Funktionsmodell · BeispieldatenVereinfachtes Beispiel. Bewertungen und Freigaben folgen Ihrer konfigurierten Methodik.

Der Funktionsumfang im Detail

Entdecken Sie die einzelnen Werkzeuge und Möglichkeiten des Moduls.

Öffnen Sie eine Funktion und erkunden Sie die Ansicht, ihre Angaben und die fachlichen Zusammenhänge.

Vom Unternehmensprofil zum konsolidierten Vorstands-Report

Die fachlichen Schritte, die beteiligten Aufgaben und ihr Zusammenhang.

  1. 01

    Unternehmensprofil und Methodik festlegen

    Pro Gesellschaft pflegen Sie Sektor, Lizenz, Jurisdiktionen und Geschäftsfunktionen; zentral werden Longlist, Parameter, Gewichtungen und Schwellenwerte gesteuert. Damit bewertet jede Gesellschaft individuell, aber auf einer einheitlichen Methode.

  2. 02

    Rechtsquellen identifizieren und strukturieren

    Compliance übernimmt Quellen aus Longlist, Import, Regulatory Catalog oder Radar, pflegt Stammdaten und Business-Unit-Anwendbarkeit und übersetzt relevante Quellen in konkrete Anforderungen und Pflichten.

  3. 03

    Materialität und Risiko bewerten

    Für relevante Quellen werden 5-Kriterien-Materialität, Inherent Risk, Mitigation, Impairment, Residual Risk und optionaler Expert-Override dokumentiert. Prozessbezug und CIF-Kontext zeigen, wo erhöhte Anforderungen entstehen.

  4. 04

    Pflichten, Policies und Controls verbinden

    Pflichten erhalten Owner, Fälligkeiten und Maker-Checker-Freigaben. Policy Mapping und Gap Dashboard zeigen, welche Anforderungen abgedeckt sind, welche Kontrollen greifen und wo neue Maßnahmen nötig werden.

  5. 05

    Wirksamkeit betreiben

    Controls werden geplant, getestet, mit Evidenz versehen und signiert. Findings, Gap-Ergebnisse und Fälle erzeugen POA&M-Maßnahmen; Attestierungen, Trainings, COI/Gifts und Fallregister bilden die operative CMS-Schicht.

  6. 06

    Konsolidieren und berichten

    Dashboards, Heatmap, Export, Gap-PDF, Management-Report, Gremien-PDF und Gruppenansichten aggregieren Risiken, Pflichten, Kontrollabdeckung, Wirksamkeit, offene Maßnahmen, Attestierungen und Trends für Vorstand, Ausschüsse, Revision und Aufsicht.

Wann Compliance im Avalon-Einsatz ist

Bankengruppe vor der MaRisk-Prüfung

Eine Gruppe aus Vollbank, Fondsgesellschaft und IT-Dienstleister muss aufsichtlich nachweisen, dass jede Gesellschaft ihre Rechtspflichten materialitätsbewertet steuert. In Avalon übernehmen die Gesellschaften aus der gemeinsamen Longlist ihre Normen, bewerten individuell – dieselbe Verordnung kann für die Vollbank High (Score 20), für die Fondsgesellschaft Medium (Score 12) sein – und das Gruppen-Dashboard liefert eine konsolidierte, prüffähige Gesamtsicht ohne manuelle Tabellenkonsolidierung.

Neue Regulierung mit kontrollierter Übernahme

Eine EU-Verordnung oder ein BaFin-/FINMA-Rundschreiben wird relevant. Avalon führt die Quelle im Regulatory Catalog, zeigt Version und Historie, übernimmt sie ins Legal Inventory, bewertet Relevanz und Materialität und erzeugt daraus Pflichten mit Owner, Fälligkeit und Maker-Checker-Freigabe. Wenn KI aktiv ist, entstehen Vorbefüllungen als Arbeitsentwürfe, nicht als automatische Rechtsentscheidung.

Für wen ist das Modul gedacht?

Für Compliance Officer, Kontrollverantwortliche, Gruppenfunktionen und interne Prüfer. Gesellschaften bewerten ihre Anforderungen im jeweiligen Unternehmenskontext.

Facharbeit mit KI vorbereiten.

Rechtsquellen, Relevanz, Materialitätsbewertungen und Kontrollvorschläge für Ihre fachliche Prüfung vorbereiten.

KI in Avalon verstehen

KI unterstützt ausgewählte Arbeitsschritte mit prüfbaren Entwürfen. Sie kontrollieren und bearbeiten das Ergebnis vor der Übernahme. Die fachlichen Abläufe bleiben auch ohne KI nutzbar.

Wie dieses Modul mit Avalon zusammenspielt

Kombinieren Sie dieses Modul mit den passenden Fachbereichen. Die jeweilige Funktion bleibt klar zugeordnet.

Prozessmanagement

Kritische und wichtige Geschäftsprozesse bringen erhöhte regulatorische Anforderungen mit. Verändert sich ein solcher Prozess in seiner Kritikalität, behalten Sie die betroffenen Compliance-Bewertungen im Blick – damit keine Rechtspflicht durch organisatorische Änderungen aus dem Fokus gerät.

ISMS

Bereits umgesetzte Sicherheitsmaßnahmen aus dem ISMS lassen sich in der Compliance-Risikobewertung als wirksame Mitigation anrechnen, und umgekehrt zahlen Compliance-Befunde auf die Wirksamkeitsbewertung der Maßnahmen ein. So bewerten Sie eine Maßnahme einmal und nutzen ihren Nachweis modulübergreifend (modulübergreifende Integration).

AI Governance

Ist eine Rechtsquelle KI-bezogen (z. B. EU AI Act, DSGVO Art. 22), wird sie als relevante Obligation im AI-Governance-Modul verknüpft; umgekehrt können AI-Governance-Obligations auf Compliance-Controls verweisen. So laufen regulatorische Rechtspflichten und KI-Governance-Sicht zusammen, statt getrennt voneinander gepflegt zu werden (modulübergreifende Integration).

Passend zu Ihrem Bedarf

Sie wählen die benötigten Module. Im persönlichen Gespräch stimmen wir die fachliche Konfiguration, Rollen, Anbindungen und den Betrieb auf Ihre Organisation ab.

  • MaRisk AT 4.4.2
  • EBA/GL/2021/05
  • IDW PS 980
  • FINMA-RS 2017/1/2
  • FINMA-RS 2023/1
  • DORA
  • DSGVO
  • GwG/AMLA
  • EU AI Act 2024/1689

Avalon unterstützt die Bearbeitung und Dokumentation Ihrer Anforderungen innerhalb der von Ihnen festgelegten Methodik.

Fragen & Antworten

Sehen Sie das Modul an Ihren Anforderungen.

Wir zeigen Ihnen die Funktionen, den fachlichen Ablauf und die Möglichkeiten für Ihre Organisation. Gemeinsam klären wir Ihre Fragen zu Modulumfang, Anbindungen und Einführung.