Skip to main content
Top
Published in: HMD Praxis der Wirtschaftsinformatik 1/2017

04-01-2017 | Schwerpunkt

Effizienzorientiertes Risikomanagement für Business Process Compliance

Authors: Stephan Kühnel, Stefan Sackmann, Tobias Seyffarth

Published in: HMD Praxis der Wirtschaftsinformatik | Issue 1/2017

Log in

Activate our intelligent search to find suitable subject content or patents.

search-config
loading …

Zusammenfassung

Business Process Compliance (BPC) bezeichnet die Einhaltung von Anforderungen (aus Gesetzen, Standards, internen Vorgaben usw.) bei der Definition und Ausführung von Geschäftsprozessen. Die Sicherstellung von BPC ist für Unternehmen häufig eine komplexe und kostenintensive Angelegenheit. Um eine Beeinträchtigung der Wettbewerbssituation durch BPC zu vermeiden, ist es erforderlich Compliance-Risiken unter Berücksichtigung der Effizienz quantitativ zu steuern. Die Ergebnisse des Beitrags verdeutlichen die Potentiale von BPC-Ansätzen zur konzeptionellen und technologischen Unterstützung des Managements von Compliance-Risiken im Rahmen der Risikoidentifikation, Risikovermeidung und Risikoüberwachung. Es zeigt sich, dass ein effizienzorientiertes Management von Compliance-Risiken eine Risikoquantifizierung erfordert, die BPC-Ansätze bis dato nicht leisten können. Weitere Ergebnisse zeigen, dass finanzwirtschaftliche Verfahren zur Risikoquantifizierung monetärer Compliance-Risiken geeignet sind und eine Effizienzmessung sowie teilweise -optimierung von BPC erlauben. Die Möglichkeiten und Grenzen der praktischen Anwendbarkeit dieser Verfahren für BPC werden diskutiert und abschließend empirisch verifiziert.

Dont have a licence yet? Then find out more about our products and how to get one now:

Springer Professional "Wirtschaft+Technik"

Online-Abonnement

Mit Springer Professional "Wirtschaft+Technik" erhalten Sie Zugriff auf:

  • über 102.000 Bücher
  • über 537 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Maschinenbau + Werkstoffe
  • Versicherung + Risiko

Jetzt Wissensvorsprung sichern!

Springer Professional "Wirtschaft"

Online-Abonnement

Mit Springer Professional "Wirtschaft" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 340 Zeitschriften

aus folgenden Fachgebieten:

  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Versicherung + Risiko




Jetzt Wissensvorsprung sichern!

Springer Professional "Technik"

Online-Abonnement

Mit Springer Professional "Technik" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 390 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Maschinenbau + Werkstoffe




 

Jetzt Wissensvorsprung sichern!

Show more products
Literature
go back to reference Amodu T (2008) The determinants of compliance withlaws and regulations with special referenceto health and safety – a literature review. The London School of Economics and Political Science, Health and Safety Executive, Crown copyright, London Amodu T (2008) The determinants of compliance withlaws and regulations with special referenceto health and safety – a literature review. The London School of Economics and Political Science, Health and Safety Executive, Crown copyright, London
go back to reference Bace J, Rozwell C, Feinmann J, Kirwin B (2006) Understanding the Costs of Compliance. Gartner Inc, Stanford Bace J, Rozwell C, Feinmann J, Kirwin B (2006) Understanding the Costs of Compliance. Gartner Inc, Stanford
go back to reference Bleiber R (2015) Compliance-Kosten. Erfolgreiche Governance-Systeme haben ihren Preis. Bilanz Buchaltung 61:12–15 Bleiber R (2015) Compliance-Kosten. Erfolgreiche Governance-Systeme haben ihren Preis. Bilanz Buchaltung 61:12–15
go back to reference Cantner U, Krüger J, Hanusch H (2007) Produktivitäts- und Effizienzanalyse – Der nichtparametrische Ansatz. Springer, Berlin, Heidelberg Cantner U, Krüger J, Hanusch H (2007) Produktivitäts- und Effizienzanalyse – Der nichtparametrische Ansatz. Springer, Berlin, Heidelberg
go back to reference Caralli RA, Allen JH, White DW (2011) The CERT resilience management model; A maturity model for managing operational resilience. Addison-Wesley, Upper Saddle River NJ Caralli RA, Allen JH, White DW (2011) The CERT resilience management model; A maturity model for managing operational resilience. Addison-Wesley, Upper Saddle River NJ
go back to reference Cleff T (2008) Deskriptive Statistik und moderne Datenanalyse; Eine computergestützte Einführung mit Excel, SPSS und STATA. Gabler, Wiesbaden Cleff T (2008) Deskriptive Statistik und moderne Datenanalyse; Eine computergestützte Einführung mit Excel, SPSS und STATA. Gabler, Wiesbaden
go back to reference Ebersoll M (2012) Die Messung von Compliancerisiken in Unternehmen. Der Andere Verl., Uelvesbüll. Ebersoll M (2012) Die Messung von Compliancerisiken in Unternehmen. Der Andere Verl., Uelvesbüll.
go back to reference Eckey H, Kosfeld R, Rengers M (2002) Multivariate Statistik; Grundlagen – Methoden – Beispiele. Gabler, Wiesbaden Eckey H, Kosfeld R, Rengers M (2002) Multivariate Statistik; Grundlagen – Methoden – Beispiele. Gabler, Wiesbaden
go back to reference Eisele B (2004) Value-at-Risk-basiertes Risikomanagement in Banken; Portefeuilleentscheidungen, Risikokapitalallokation und Risikolimitierung unter Berücksichtigung des Bankenaufsichtsrechts. Dt. Univ.-Verl., WiesbadenCrossRef Eisele B (2004) Value-at-Risk-basiertes Risikomanagement in Banken; Portefeuilleentscheidungen, Risikokapitalallokation und Risikolimitierung unter Berücksichtigung des Bankenaufsichtsrechts. Dt. Univ.-Verl., WiesbadenCrossRef
go back to reference English S, Hammond S (2014) Cost of Compliance 2014 English S, Hammond S (2014) Cost of Compliance 2014
go back to reference Färe R, Grosskopf S, Lovell CAK (1985) The measurement of efficiency of production. Springer Netherlands, DordrechtCrossRef Färe R, Grosskopf S, Lovell CAK (1985) The measurement of efficiency of production. Springer Netherlands, DordrechtCrossRef
go back to reference Fellmann M, Zasada A (2014) State-of-the-art of Business Process Compliance Approaches: a survey. 22th European Conference on Information Systems, S 1–17 Fellmann M, Zasada A (2014) State-of-the-art of Business Process Compliance Approaches: a survey. 22th European Conference on Information Systems, S 1–17
go back to reference Görtz B, Roßkopf M (2010) Kosten von Compliance-Management in Deutschland. Überlegungen zu Risiken, Nutzen und Bewertung. Zeitschrift Für Risk Fraud Compliance 4:150–154 Görtz B, Roßkopf M (2010) Kosten von Compliance-Management in Deutschland. Überlegungen zu Risiken, Nutzen und Bewertung. Zeitschrift Für Risk Fraud Compliance 4:150–154
go back to reference Götze U, Northcott D, Schuster P (2015) Investment appraisal; Methods and models. Springer, Heidelberg Götze U, Northcott D, Schuster P (2015) Investment appraisal; Methods and models. Springer, Heidelberg
go back to reference Grace MF, Klein RW (2009) The future of insurance regulation in the United States. Georgia State University, Washington, D.C. Grace MF, Klein RW (2009) The future of insurance regulation in the United States. Georgia State University, Washington, D.C.
go back to reference Hackl P (2008) Einführung in die Ökonometrie. Pearson Studium, München Hackl P (2008) Einführung in die Ökonometrie. Pearson Studium, München
go back to reference Hammer M, Champy J (2003) Reengineering the corporation; A manifesto for business revolution. HarperBusiness, Essentials, New York Hammer M, Champy J (2003) Reengineering the corporation; A manifesto for business revolution. HarperBusiness, Essentials, New York
go back to reference Hammond S, Walshe J (2013) Cost of Compliance Survey 2013 Hammond S, Walshe J (2013) Cost of Compliance Survey 2013
go back to reference Harrington HJ (1991) Business process improvement; The breakthrough strategy for total quality, productivity, and competitiveness. McGraw-Hill, New York Harrington HJ (1991) Business process improvement; The breakthrough strategy for total quality, productivity, and competitiveness. McGraw-Hill, New York
go back to reference Herzog H (2010) Compliance – Kostenfaktor und Nutzenbringer. Zeitschrift Für Risk Fraud Compliance 4:145 Herzog H (2010) Compliance – Kostenfaktor und Nutzenbringer. Zeitschrift Für Risk Fraud Compliance 4:145
go back to reference Huber L (1996) Validierung computergesteuerter Analysensysteme. Springer, Berlin, HeidelbergCrossRef Huber L (1996) Validierung computergesteuerter Analysensysteme. Springer, Berlin, HeidelbergCrossRef
go back to reference Johnstone R, Sarre R (2004) Regulation; Enforcement and compliance. Australian Institute of Criminology, Canberra A.C.T. Johnstone R, Sarre R (2004) Regulation; Enforcement and compliance. Australian Institute of Criminology, Canberra A.C.T.
go back to reference Junginger M (2005) Wertorientierte Steuerung von Risiken im Informationsmanagement. Dt. Univ.-Verl., WiesbadenCrossRef Junginger M (2005) Wertorientierte Steuerung von Risiken im Informationsmanagement. Dt. Univ.-Verl., WiesbadenCrossRef
go back to reference Kajüter P (2012) Risikomanagement im Konzern; Eine empirische Analyse börsennotierter Aktienkonzerne. Vahlen, München Kajüter P (2012) Risikomanagement im Konzern; Eine empirische Analyse börsennotierter Aktienkonzerne. Vahlen, München
go back to reference Kharbili ME, Stein S, Markovic I, Pulvermüller E (2008) Towards a framework for semantic business process compliance management. Proceedings of the workshop on governance, risk and compliance for information systems Kharbili ME, Stein S, Markovic I, Pulvermüller E (2008) Towards a framework for semantic business process compliance management. Proceedings of the workshop on governance, risk and compliance for information systems
go back to reference Kittel K (2013) Agilität von Geschäftsprozessen trotz Compliance. 11th International Conference on Wirtschaftsinformatik, S 967–981 Kittel K (2013) Agilität von Geschäftsprozessen trotz Compliance. 11th International Conference on Wirtschaftsinformatik, S 967–981
go back to reference Kock NF (2005) Business process improvement through e‑collaboration; Knowledge sharing through the use of virtual groups. Idea Group, Pub, Hershey PACrossRef Kock NF (2005) Business process improvement through e‑collaboration; Knowledge sharing through the use of virtual groups. Idea Group, Pub, Hershey PACrossRef
go back to reference Kühnel S (2015a) IT-Compliance. Wisu – Das Wirtschaftsstudium 44:768–769 Kühnel S (2015a) IT-Compliance. Wisu – Das Wirtschaftsstudium 44:768–769
go back to reference Kühnel S (2015b) Nachhaltigkeitsaspekte von Compliance-Anforderungen; Die Verordnung über die Überlassung, Rücknahme und umweltverträgliche Entsorgung von Altfahrzeugen. GRIN Verlag, München Kühnel S (2015b) Nachhaltigkeitsaspekte von Compliance-Anforderungen; Die Verordnung über die Überlassung, Rücknahme und umweltverträgliche Entsorgung von Altfahrzeugen. GRIN Verlag, München
go back to reference Kühnel S, Seyffarth T (2015) IT-Risikomanagement. WISU 44:1090–1093 Kühnel S, Seyffarth T (2015) IT-Risikomanagement. WISU 44:1090–1093
go back to reference Lahti C, Peterson R (2007) Sarbanes-Oxley IT compliance using open source tools. Syngress, Burlington, Mass. Lahti C, Peterson R (2007) Sarbanes-Oxley IT compliance using open source tools. Syngress, Burlington, Mass.
go back to reference Lange H, Schiemann G, Gernhuber J (2003) Schadensersatz. Mohr Siebeck, Tübingen Lange H, Schiemann G, Gernhuber J (2003) Schadensersatz. Mohr Siebeck, Tübingen
go back to reference Li H, Pincus M, Rego SO (2008) Market reaction to events surrounding the Sarbanes-Oxley act of 2002 and earnings management. J Law Econ 51:111–134. doi:10.1086/588597 CrossRef Li H, Pincus M, Rego SO (2008) Market reaction to events surrounding the Sarbanes-Oxley act of 2002 and earnings management. J Law Econ 51:111–134. doi:10.​1086/​588597 CrossRef
go back to reference Mossanen K, Amberg M (2008) IT-Outsourcing & Compliance. HMD Praxis der Wirtschaftsinformatik 45(5):58–68CrossRef Mossanen K, Amberg M (2008) IT-Outsourcing & Compliance. HMD Praxis der Wirtschaftsinformatik 45(5):58–68CrossRef
go back to reference Namiri K, Stojanovic N (2007) Pattern-Based Design and Validation of Business Process Compliance. In: Meersman R, Tari Z (Hrsg) On the move to meaningful Internet systems 2007: CoopIS, DOA, ODBASE, GADA, and IS. OTM Confederated International Conferences, CoopIS, DOA, ODBASE, GADA, and IS 2007, Vilamoura, Portugal, November 25–30, 2007, Bd. 1. Springer, Berlin, S 59–76 Namiri K, Stojanovic N (2007) Pattern-Based Design and Validation of Business Process Compliance. In: Meersman R, Tari Z (Hrsg) On the move to meaningful Internet systems 2007: CoopIS, DOA, ODBASE, GADA, and IS. OTM Confederated International Conferences, CoopIS, DOA, ODBASE, GADA, and IS 2007, Vilamoura, Portugal, November 25–30, 2007, Bd. 1. Springer, Berlin, S 59–76
go back to reference Nowey T (2011) Konzeption eines Systems zur überbetrieblichen Sammlung und Nutzung von quantitativen Daten über Informationssicherheitsvorfälle. Vieweg & Teubner, WiesbadenCrossRef Nowey T (2011) Konzeption eines Systems zur überbetrieblichen Sammlung und Nutzung von quantitativen Daten über Informationssicherheitsvorfälle. Vieweg & Teubner, WiesbadenCrossRef
go back to reference Pretschner A, Hilty M, Basin D (2006) Distributed Usage Contol. Communications of the ACM. Priv Secur Highly Dyn Syst 49:39–44 Pretschner A, Hilty M, Basin D (2006) Distributed Usage Contol. Communications of the ACM. Priv Secur Highly Dyn Syst 49:39–44
go back to reference Prokein O (2008) IT-Risikomanagement; Identifikation, Quantifizierung und wirtschaftliche Steuerung. Gabler, Wiesbaden Prokein O (2008) IT-Risikomanagement; Identifikation, Quantifizierung und wirtschaftliche Steuerung. Gabler, Wiesbaden
go back to reference Pupke D (2008) Compliance and corporate performance; The impact of compliance coordination on corporate performance. Books on Demand, Norderstedt Pupke D (2008) Compliance and corporate performance; The impact of compliance coordination on corporate performance. Books on Demand, Norderstedt
go back to reference Rack M (2014) Compliance: Kosten, Aufwand, Messbarkeit und Effizienz. Compliance-Berater 2:1–7 Rack M (2014) Compliance: Kosten, Aufwand, Messbarkeit und Effizienz. Compliance-Berater 2:1–7
go back to reference Rath M, Sponholz R (2009) IT-Compliance; Erfolgreiches Management regulatorischer Anforderungen. Erich Schmidt, Berlin Rath M, Sponholz R (2009) IT-Compliance; Erfolgreiches Management regulatorischer Anforderungen. Erich Schmidt, Berlin
go back to reference Richter M (1978) Die Veranlassung von Prüfungen als Entscheidungsproblem. Schmalenbachs Zeitschrift Für Betriebswirtschaftliche Forsch (zfbf) 73:716–733 Richter M (1978) Die Veranlassung von Prüfungen als Entscheidungsproblem. Schmalenbachs Zeitschrift Für Betriebswirtschaftliche Forsch (zfbf) 73:716–733
go back to reference Rikhardsson P, Best P, Green P, Roseman M (2006) Business process risk management and internal control: A proposed research agenda in the context of compliance and ERP systems. Second Asia/Pacific Research Symposium on Accounting Information Systems. Rikhardsson P, Best P, Green P, Roseman M (2006) Business process risk management and internal control: A proposed research agenda in the context of compliance and ERP systems. Second Asia/Pacific Research Symposium on Accounting Information Systems.
go back to reference Rosenkranz F, Mißler-Behr M (2005) Unternehmensrisiken erkennen und managen; Einführung in die quantitative Planung. Springer, Berlin Rosenkranz F, Mißler-Behr M (2005) Unternehmensrisiken erkennen und managen; Einführung in die quantitative Planung. Springer, Berlin
go back to reference Sackmann S (2008) Automatisierung von Compliance. HMD Prax Wirtschaftsinform 45(5):39–46CrossRef Sackmann S (2008) Automatisierung von Compliance. HMD Prax Wirtschaftsinform 45(5):39–46CrossRef
go back to reference Sadiq S, Governatori G (2015) Managing Regulatory Compliance in Business Processes. In: Brocke J, Rosemann M (Hrsg) Handbook on Business Process Management 2. Strategic Alignment, Governance, People and Culture. Springer, Berlin, Heidelberg, S 159–175 Sadiq S, Governatori G (2015) Managing Regulatory Compliance in Business Processes. In: Brocke J, Rosemann M (Hrsg) Handbook on Business Process Management 2. Strategic Alignment, Governance, People and Culture. Springer, Berlin, Heidelberg, S 159–175
go back to reference Sadiq S, Governatori G, Namiri K (2007) odeling Control Objectives for Business Process Compliance. 5th International Conference on Business Process Management, S 149–164 doi:10.1007/978-3-540-75183-0_12 Sadiq S, Governatori G, Namiri K (2007) odeling Control Objectives for Business Process Compliance. 5th International Conference on Business Process Management, S 149–164 doi:10.​1007/​978-3-540-75183-0_​12
go back to reference Schmitz T, Wehrheim M (2006) Risikomanagement; Grundlagen, Theorie, Praxis. Kohlhammer, Stuttgart Schmitz T, Wehrheim M (2006) Risikomanagement; Grundlagen, Theorie, Praxis. Kohlhammer, Stuttgart
go back to reference Schulte G (2007) Investition; Investitionscontrolling und Investitionsrechnung. De Gruyter, MünchenCrossRef Schulte G (2007) Investition; Investitionscontrolling und Investitionsrechnung. De Gruyter, MünchenCrossRef
go back to reference Schumm D, Turetken O, Kokash N, Elgammal A, Leymann F, van den Heuvel W (2010) Business Process Compliance through Reusable Units of Compliant Processes. 10th International Conference on Web Engineering, S 325–337 doi:10.1007/978-3-642-16985-4_29 Schumm D, Turetken O, Kokash N, Elgammal A, Leymann F, van den Heuvel W (2010) Business Process Compliance through Reusable Units of Compliant Processes. 10th International Conference on Web Engineering, S 325–337 doi:10.​1007/​978-3-642-16985-4_​29
go back to reference Shears P (2010) Food fraud – a current issue but an old problem. Br Food J 112:198–213CrossRef Shears P (2010) Food fraud – a current issue but an old problem. Br Food J 112:198–213CrossRef
go back to reference Soo Hoo KJ (2000) How much is enough? A risk management approach to computer security. Working Paper, Stanford University Soo Hoo KJ (2000) How much is enough? A risk management approach to computer security. Working Paper, Stanford University
go back to reference Sowa A (2008) IT-Sicherheit durch Zugriffs- und Zugangskontrollen. HMD 45(5):78–88CrossRef Sowa A (2008) IT-Sicherheit durch Zugriffs- und Zugangskontrollen. HMD 45(5):78–88CrossRef
go back to reference Spellmann F (2002) Gesamtrisiko-Messung von Banken und Unternehmen. Deutscher Universitätsverlag, WiesbadenCrossRef Spellmann F (2002) Gesamtrisiko-Messung von Banken und Unternehmen. Deutscher Universitätsverlag, WiesbadenCrossRef
go back to reference Staats S (2009) Metriken zur Messung von Effizienz und Effektivität von Konfigurationsmanagement- und Qualitätsmanagementverfahren. Europ. Hochsch.-Verl., Bremen. Staats S (2009) Metriken zur Messung von Effizienz und Effektivität von Konfigurationsmanagement- und Qualitätsmanagementverfahren. Europ. Hochsch.-Verl., Bremen.
go back to reference Weske M (2012) Business process management; Concepts, languages, architectures. Springer, Berlin Weske M (2012) Business process management; Concepts, languages, architectures. Springer, Berlin
go back to reference Zasada A, Fellmann M (2015) A Pattern-based Approach to Transform Natural Text from Laws into Compliance Controls in the Food Industry. 17th Conference on Learning, Knowledge & Adaptation, S 230–238 Zasada A, Fellmann M (2015) A Pattern-based Approach to Transform Natural Text from Laws into Compliance Controls in the Food Industry. 17th Conference on Learning, Knowledge & Adaptation, S 230–238
Metadata
Title
Effizienzorientiertes Risikomanagement für Business Process Compliance
Authors
Stephan Kühnel
Stefan Sackmann
Tobias Seyffarth
Publication date
04-01-2017
Publisher
Springer Fachmedien Wiesbaden
Published in
HMD Praxis der Wirtschaftsinformatik / Issue 1/2017
Print ISSN: 1436-3011
Electronic ISSN: 2198-2775
DOI
https://doi.org/10.1365/s40702-016-0284-z

Other articles of this Issue 1/2017

HMD Praxis der Wirtschaftsinformatik 1/2017 Go to the issue

Premium Partner