{
  "id": "ra-compliance-governance-program",
  "type": "risk-attribute",
  "languages": {
    "en": {
      "id": "ra-compliance-governance-program",
      "lang": "en",
      "type": "risk-attribute",
      "title": "Compliance and Governance Programme",
      "shortDefinition": "Compliance and governance programme records whether the applicant maintains a formal, documented compliance function and governance framework, as queried in directors' and officers' liability proposal forms.",
      "synonyms": [
        "Compliance management system"
      ],
      "linesOfBusiness": [
        "Financial lines"
      ],
      "jurisdictions": [
        "CH",
        "EU",
        "Global"
      ],
      "tags": [
        "Compliance",
        "Governance",
        "Underwriting"
      ],
      "relations": {
        "relatedTerms": [
          "term-compliance-funktion"
        ],
        "partOf": [],
        "appliesTo": [],
        "regulatedBy": [],
        "relevantFor": [
          "cov-do",
          "cov-organhaftpflichtversicherung"
        ],
        "insurableVia": [],
        "mitigatedBy": [],
        "comprises": [],
        "alternativeTo": [],
        "complementedBy": []
      },
      "attribute": {
        "category": "finance-governance",
        "dataType": "boolean",
        "questions": [
          "Does the company maintain a formal compliance function or compliance management system, and to whom does it report?",
          "Are there documented policies covering anti-bribery, competition law, data protection and whistleblowing?",
          "When was the compliance programme last independently reviewed or audited?"
        ],
        "evidence": [
          "Compliance policy manual",
          "Internal audit or compliance review report",
          "Organisational chart showing compliance reporting lines"
        ],
        "riskDrivers": [
          "frequency",
          "moral-hazard"
        ],
        "ratingImpact": [
          "premium",
          "condition",
          "exclusion"
        ]
      },
      "profile": null,
      "coverageProfile": null,
      "clause": null,
      "legalBasis": [],
      "standards": [
        "ISO 31000:2018 – Risk management, Guidelines"
      ],
      "reviewStatus": "expert-reviewed",
      "reviewedBy": "Guido Hesse, Hesse Group Holding AG",
      "lastReviewed": "2026-09-04",
      "version": "0.1.0",
      "updated": "2026-09-03",
      "generated": {
        "by": "cursor-agent/claude-sonnet-5",
        "at": "2026-09-03T00:00:00.000Z"
      },
      "verified": [
        {
          "by": "human:ghesse",
          "at": "2026-09-04T00:00:00.000Z",
          "method": null
        }
      ],
      "staleAfter": null,
      "url": "https://hgh.ch/lexikon/en/knowledge/risk-attribute/compliance-governance-programme/",
      "alternateUrl": "https://hgh.ch/lexikon/de/wissen/risikomerkmal/compliance-governance-programm/",
      "body": "## Why it matters for underwriting\n\nA formal compliance and governance programme is a direct proxy for the likelihood that regulatory breaches, bribery, competition law violations or other misconduct will occur and escalate into a D&O claim. Underwriters view a documented, independently reviewed programme as evidence that management has built structural safeguards against moral hazard, rather than relying on individual judgement alone.\n\n## Capturing the attribute and evidence\n\nProposal forms ask whether a formal compliance function exists, to whom it reports, and whether documented policies cover core areas such as anti-bribery, competition law, data protection and whistleblowing. Underwriters request the compliance policy manual, any internal audit or review reports, and an organisational chart showing the reporting lines, to confirm the programme is genuinely embedded rather than existing only on paper.\n\n## Effect on coverage, premium and conditions\n\nA robust, independently reviewed compliance programme supports standard or preferred pricing and fewer specific conditions. The absence of a formal programme, or reliance on informal, undocumented practices, typically results in premium loadings, conditions requiring minimum compliance standards during the policy period, or exclusions targeting known areas of weakness such as third-party due diligence.\n\n## Mitigation measures\n\nEstablishing a documented compliance function with clear reporting lines into senior management or the board, covering core risk areas with written policies, and subjecting the programme to periodic independent review are the primary mitigation steps. Regular staff training, a functioning whistleblowing channel, and prompt remediation of review findings further demonstrate an actively maintained programme."
    },
    "de": {
      "id": "ra-compliance-governance-program",
      "lang": "de",
      "type": "risk-attribute",
      "title": "Compliance- und Governance-Programm",
      "shortDefinition": "Das Compliance- und Governance-Programm erfasst, ob der Antragsteller über eine formelle, dokumentierte Compliance-Funktion und Governance-Struktur verfügt – eine in D&O-Anträgen regelmässig abgefragte Angabe.",
      "synonyms": [
        "Compliance-Management-System"
      ],
      "linesOfBusiness": [
        "Financial Lines"
      ],
      "jurisdictions": [
        "CH",
        "EU",
        "Global"
      ],
      "tags": [
        "Compliance",
        "Governance",
        "Underwriting"
      ],
      "relations": {
        "relatedTerms": [
          "term-compliance-funktion"
        ],
        "partOf": [],
        "appliesTo": [],
        "regulatedBy": [],
        "relevantFor": [
          "cov-do",
          "cov-organhaftpflichtversicherung"
        ],
        "insurableVia": [],
        "mitigatedBy": [],
        "comprises": [],
        "alternativeTo": [],
        "complementedBy": []
      },
      "attribute": {
        "category": "finance-governance",
        "dataType": "boolean",
        "questions": [
          "Verfügt die Gesellschaft über eine formelle Compliance-Funktion oder ein Compliance-Management-System, und an wen berichtet diese?",
          "Bestehen dokumentierte Richtlinien zu Korruptionsbekämpfung, Kartellrecht, Datenschutz und Whistleblowing?",
          "Wann wurde das Compliance-Programm zuletzt unabhängig überprüft oder auditiert?"
        ],
        "evidence": [
          "Compliance-Richtlinienhandbuch",
          "Bericht der internen Revision oder Compliance-Prüfung",
          "Organigramm mit Berichtslinien der Compliance-Funktion"
        ],
        "riskDrivers": [
          "frequency",
          "moral-hazard"
        ],
        "ratingImpact": [
          "premium",
          "condition",
          "exclusion"
        ]
      },
      "profile": null,
      "coverageProfile": null,
      "clause": null,
      "legalBasis": [],
      "standards": [
        "ISO 31000:2018 – Risk management, Guidelines"
      ],
      "reviewStatus": "expert-reviewed",
      "reviewedBy": "Guido Hesse, Hesse Group Holding AG",
      "lastReviewed": "2026-09-04",
      "version": "0.1.0",
      "updated": "2026-09-03",
      "generated": {
        "by": "cursor-agent/claude-sonnet-5",
        "at": "2026-09-03T00:00:00.000Z"
      },
      "verified": [
        {
          "by": "human:ghesse",
          "at": "2026-09-04T00:00:00.000Z",
          "method": null
        }
      ],
      "staleAfter": null,
      "url": "https://hgh.ch/lexikon/de/wissen/risikomerkmal/compliance-governance-programm/",
      "alternateUrl": "https://hgh.ch/lexikon/en/knowledge/risk-attribute/compliance-governance-programme/",
      "body": "## Warum relevant für das Underwriting\n\nEin formelles Compliance- und Governance-Programm ist ein direkter Indikator für die Wahrscheinlichkeit, dass aufsichtsrechtliche Verstösse, Korruption, Kartellrechtsverletzungen oder anderes Fehlverhalten auftreten und zu einem D&O-Anspruch eskalieren. Underwriter werten ein dokumentiertes, unabhängig überprüftes Programm als Nachweis dafür, dass die Geschäftsleitung strukturelle Schutzmechanismen gegen Moral Hazard aufgebaut hat. Sein Vorhandensein oder Fehlen wirkt sich daher überproportional auf das eingeschätzte Häufigkeitsrisiko aus.\n\n## Erfassung und Nachweise\n\nAntragsformulare fragen, ob eine formelle Compliance-Funktion besteht, an wen sie berichtet und ob dokumentierte Richtlinien Kernbereiche wie Korruptionsbekämpfung, Kartellrecht, Datenschutz und Whistleblowing abdecken. Underwriter verlangen das Compliance-Richtlinienhandbuch, allfällige Berichte der internen Revision sowie ein Organigramm mit den Berichtslinien, um zu bestätigen, dass das Programm tatsächlich verankert ist und nicht nur auf dem Papier existiert.\n\n## Wirkung auf Deckung, Prämie und Bedingungen\n\nEin robustes, unabhängig überprüftes Compliance-Programm unterstützt Standard- oder Vorzugskonditionen und weniger spezifische Bedingungen. Das Fehlen eines formellen Programms oder die Abhängigkeit von informellen, nicht dokumentierten Praktiken führt zu Prämienzuschlägen, Bedingungen zur Einführung von Mindeststandards oder Ausschlüssen für bekannte Schwachstellen wie die Sorgfaltsprüfung von Drittvermittlern.\n\n## Massnahmen\n\nDer Aufbau einer dokumentierten Compliance-Funktion mit klaren Berichtslinien an die Geschäftsleitung, die Abdeckung der Kernrisikobereiche durch schriftliche Richtlinien und die periodische unabhängige Überprüfung sind die wichtigsten Massnahmen. Regelmässige Mitarbeiterschulungen, ein funktionierender Whistleblowing-Kanal sowie die zeitnahe Behebung von Feststellungen aus Prüfungen zeigen, dass das Programm aktiv gepflegt wird."
    }
  }
}