Compliance in der Praxis

Studie von CA: Unternehmen leiden unter Compliance-Kosten

5. November 2008, 9:24 Uhr | Bernd Reder

Das Einhalten von Regeln, die Informationslecks, Datendiebstahl und andere Verstöße gegen Compliance-Vorgaben verhindern sollen, belasten Unternehmen in immer stärken Maße. Das ergab eine Studie, die CA in 13 Ländern durchführen ließ.

Ein Resultat der Untersuchung von CA: Rund 45 Prozent der befragten 575 IT-Leiter gaben an, dass ihre Arbeitgeber mehr Zeit und Geld aufwenden müssen, um die Einhaltung von Compliance-Regeln sicherzustellen.

Die höchsten Anforderungen stellt das Sarbanes-Oxley-Act von 2002 (SOX), das in den USA gilt. Es ist allerdings auch für ausländische Unternehmen verbindlich, die in den Vereinigten Staaten Geschäfte machen. Den zweihöchsten Aufwand erfordert Basel II.

In Europa klagen rund 40 Prozent der Unternehmen über höhere Ausgaben dank neuer Compliance-Regeln. In Nordamerika sind es 41 Prozent, in Asien gar 55 Prozent. Auch die Änderung bestehender Vorgaben führt zu höheren Kosten, beispielsweise bei 34 Prozent der Unternehmen in Europa.

Handbetrieb statt Automatisierung

Ein Problem, das viele Firmen haben: Die IT-Abteilungen versuchen, die Einhaltung der Vorgaben quasi im Handbetrieb sicherzustellen. Als »Steuerungsinstrument« setzen zwei Drittel der Befragten Excel-Tabellen ein, häufig unterschiedliche Exemplare in jedem Unternehmensbereich.

Drei Viertel der Firmen gaben an, dass Umsetzung, Test und Reporting von IT-Compliance-Kontrollen im besten Fall aus einer Kombination manueller und automatisierter Prozesse besteht.

»Die Studie bestätigt die Erfahrung unserer Kunden, dass die Einhaltung von Compliance-Vorgaben noch immer eine große Herausforderung darstellt – sowohl bei den Kosten als auch in ihrer Wirkung auf die Geschäftsprozesse«, sagt Thomas Leitner, Geschäftsführer CA Deutschland.

Seine Schlussfolgerung: »Die Automatisierung von Compliance-Prozessen und die Zentralisierung der Kontrollen sind eine grundlegende Voraussetzung dafür, dass Unternehmen ihre Compliance-Prozesse effizient gestalten können.«


Jetzt kostenfreie Newsletter bestellen!

Matchmaker+