Leistung · Compliance-Audit

Compliance-Audit: Rechtskonformität prüfen nach ISO 19011

Erfüllt Ihr Unternehmen seine rechtlichen Verpflichtungen? Im Compliance-Audit (Legal-Compliance-Audit) prüfen wir unabhängig und nach dem Leitfaden ISO 19011, ob die Anforderungen aus Umwelt-, Arbeitsschutz- und Energierecht eingehalten werden, und dokumentieren Feststellungen mit Lösungsansätzen.

Rechtliche Pflichten nachweislich einhalten: unabhängig geprüft, klar dokumentiert, mit konkreten Maßnahmen.

← Alle Beratungsleistungen

Compliance-Audit: rechtliche Pflichten unabhängig prüfen

Erfüllt Ihr Unternehmen seine rechtlichen Verpflichtungen, und können Sie das belegen? Ein Compliance-Audit (Legal-Compliance-Audit) beantwortet genau diese Frage: Wir prüfen unabhängig und nach dem Auditleitfaden ISO 19011, ob die Anforderungen aus Umwelt-, Arbeitsschutz- und Energierecht in der Praxis eingehalten werden.

Anders als beim Aufbau eines Managementsystems geht es hier nicht um Struktur und Dokumentation, sondern um den konkreten Abgleich zwischen Ihren bindenden Verpflichtungen und der betrieblichen Wirklichkeit, an Anlagen, Prozessen und Standorten.

So grenzt sich das Compliance-Audit ab

  • Compliance-Audit: prüft die tatsächliche Einhaltung rechtlicher Pflichten (Legal Compliance) und dokumentiert Feststellungen mit Lösungsansätzen.
  • ISO 37301: Aufbau und Zertifizierung eines Compliance-Managementsystems, also der Prozesse, mit denen Compliance dauerhaft sichergestellt wird.
  • Rechtskataster: das gepflegte Verzeichnis der einschlägigen Vorschriften und Pflichten (die Grundlage jedes Compliance-Audits).

Ablauf und Ergebnis

Grundlage ist ein aktuelles Verzeichnis der einschlägigen Rechtsvorschriften. Wir gleichen die daraus folgenden Pflichten mit der betrieblichen Praxis ab: über Begehungen, die Sichtung von Genehmigungen und Nachweisen sowie Gespräche mit den Verantwortlichen. Als Ergebnis erhalten Sie einen belastbaren Auditbericht: erfüllte Pflichten, Abweichungen und Handlungsbedarf, jeweils mit Nachweisbezug, Bewertung und konkreten Lösungsansätzen.

Das Compliance-Audit ist eng verwandt mit unseren internen Audits und passt zu Managementsystemen nach ISO 14001, ISO 45001 und ISO 50001, in denen die regelmäßige Bewertung der Rechtskonformität ohnehin gefordert ist.

Aktuell bleiben

Rechtliche Anforderungen ändern sich laufend. Auf Wunsch halten wir Ihre Verpflichtungen über einen Aktualisierungsservice aktuell und setzen dafür die HSEQ-Software Web SARA mit dem Rechtsverzeichnis ein. So bleibt die Rechtskonformität nicht nur zum Audittermin gewahrt.

Ablauf

So läuft die Beratung ab

  1. Umfang und Rechtsbereiche festlegen

    Gemeinsam legen wir fest, welche Standorte, Prozesse und Rechtsbereiche (Umwelt, Arbeitsschutz, Energie) das Audit umfasst, orientiert an Ihren Tätigkeiten und Anlagen.

  2. Rechtliche Verpflichtungen zusammenstellen

    Grundlage ist ein aktuelles Verzeichnis der einschlägigen Rechtsvorschriften und Pflichten (Rechtskataster). Ist keines vorhanden, ermitteln wir die relevanten Verpflichtungen im Vorfeld.

  3. Prüfung vor Ort und Nachweissichtung

    Wir gleichen die Pflichten mit der betrieblichen Praxis ab: Begehungen, Sichtung von Genehmigungen, Nachweisen und Dokumentation sowie Gespräche mit Verantwortlichen.

  4. Auditbericht mit Feststellungen

    Sie erhalten einen nachvollziehbaren Bericht: erfüllte Pflichten, Abweichungen und Handlungsbedarf, mit Lösungsansätzen und Priorisierung.

  5. Maßnahmen und Nachverfolgung

    Auf Wunsch begleiten wir die Umsetzung der Maßnahmen und halten die rechtlichen Verpflichtungen über einen Aktualisierungsservice aktuell.

Leistungen

Leistungen im Überblick

Legal Compliance nach ISO 19011

Unabhängige Prüfung, ob Ihr Unternehmen seine bindenden Verpflichtungen einhält, methodisch nach dem Auditleitfaden ISO 19011.

Umwelt-, Arbeitsschutz- und Energierecht

Schwerpunkt sind die Pflichten aus dem Umwelt-, Arbeitsschutz- und Energierecht, je nach Bedarf für einzelne Standorte, Anlagen oder das ganze Unternehmen.

Rechtskataster als Basis

Das Audit setzt auf einem gepflegten Rechtskataster auf. Auf Wunsch erstellen wir es zuvor und halten es mit einem Aktualisierungsservice aktuell.

Software-gestützt

Für die Ermittlung und Überwachung der Rechtsvorschriften setzen wir bei Bedarf die HSEQ-Software Web SARA mit dem Rechtsverzeichnis ein.

Belastbarer Auditbericht

Feststellungen mit Nachweisbezug, Bewertung des Handlungsbedarfs und konkrete Lösungsansätze, als Grundlage für Managementbewertung und Aufsichtspflichten.

Unabhängige Auditorinnen und Auditoren

Erfahrene Fachleute prüfen mit dem nötigen Abstand zum Tagesgeschäft: die Unabhängigkeit, die ein aussagekräftiges Compliance-Audit braucht.

Sprechen Sie mit uns über Ihr Managementsystem.

Wir beraten Sie gerne und erstellen nach einem kurzen Vorgespräch ein individuelles Angebot.

Häufige Fragen

Was ist ein Compliance-Audit?

Ein Compliance-Audit (Legal-Compliance-Audit) ist eine unabhängige, systematische Prüfung, ob eine Organisation ihre bindenden Verpflichtungen einhält, insbesondere die Anforderungen aus Umwelt-, Arbeitsschutz- und Energierecht. Es liefert Feststellungen und Lösungsansätze als Nachweis der Rechtskonformität.

Was ist der Unterschied zwischen einem Compliance-Audit und der ISO 37301?

Das Compliance-Audit prüft die tatsächliche Einhaltung rechtlicher Verpflichtungen in der Praxis. Die ISO 37301 hingegen ist die Norm für ein Compliance-Managementsystem, also die Organisation und Prozesse, mit denen Compliance dauerhaft sichergestellt wird. Wir bieten beides an und stimmen es aufeinander ab.

Welche Rechtsbereiche deckt das Compliance-Audit ab?

Schwerpunkt sind Umwelt-, Arbeitsschutz- und Energierecht. Den genauen Umfang legen wir anhand Ihrer Tätigkeiten, Anlagen und Standorte fest; weitere Themen können nach Absprache einbezogen werden.

Brauche ich dafür ein Rechtskataster?

Ein aktuelles Rechtskataster ist die ideale Grundlage, weil es die einschlägigen Vorschriften und Pflichten bereits systematisch erfasst. Ist keines vorhanden, ermitteln wir die relevanten Verpflichtungen im Vorfeld oder erstellen das Rechtskataster für Sie.

Wie oft sollte ein Compliance-Audit stattfinden?

Üblich ist ein regelmäßiger, meist jährlicher Turnus sowie anlassbezogen bei neuen Anlagen, Prozessen oder Rechtsänderungen. Den sinnvollen Rhythmus stimmen wir mit Ihnen ab; in Managementsystemen nach ISO 14001, ISO 45001 oder ISO 50001 ist die Bewertung der Rechtskonformität ohnehin gefordert.

Wer führt das Audit durch und ist es unabhängig?

Das Audit führen erfahrene, entsprechend qualifizierte Auditorinnen und Auditoren durch, die den geprüften Bereich nicht selbst verantworten. Diese Unabhängigkeit erfüllen externe Auditorinnen und Auditoren besonders gut und bringen Erfahrung aus vielen Organisationen mit.

Ersetzt ein Compliance-Audit eine behördliche Prüfung?

Nein. Ein Compliance-Audit ist eine freiwillige, interne bzw. beauftragte Prüfung und ersetzt keine behördliche Überwachung oder Genehmigung. Es hilft jedoch, Abweichungen früh zu erkennen und die Erfüllung von Pflichten belastbar nachzuweisen.

Wie lange dauert ein Compliance-Audit und was kostet es?

Das hängt von Umfang, Anzahl der Standorte und Rechtsbereiche ab. Nach einem kurzen Vorgespräch legen wir Schwerpunkte und Zeitrahmen fest und erstellen ein individuelles Angebot.

Kontakt

Ihre Ansprechpersonen zu diesem Thema

Rufen Sie an oder schreiben Sie eine E-Mail. Wir helfen Ihnen gerne weiter.

Foto von Thea Buck

Thea Buck

Umwelt-, Energie- und Arbeitsschutzrecht