Compliance- und Governance-Programm
Das Compliance- und Governance-Programm erfasst, ob der Antragsteller über eine formelle, dokumentierte Compliance-Funktion und Governance-Struktur verfügt – eine in D&O-Anträgen regelmässig abgefragte Angabe.
- Kategorie
- Finanzen/Governance
- Datentyp
- Ja/Nein
- Risikotreiber
- Schadenhäufigkeit, Moral Hazard
- Wirkung auf Underwriting
- Prämie, Auflage/Obliegenheit, Ausschluss
Typische Antragsfragen
- Verfügt die Gesellschaft über eine formelle Compliance-Funktion oder ein Compliance-Management-System, und an wen berichtet diese?
- Bestehen dokumentierte Richtlinien zu Korruptionsbekämpfung, Kartellrecht, Datenschutz und Whistleblowing?
- Wann wurde das Compliance-Programm zuletzt unabhängig überprüft oder auditiert?
Nachweise
- Compliance-Richtlinienhandbuch
- Bericht der internen Revision oder Compliance-Prüfung
- Organigramm mit Berichtslinien der Compliance-Funktion
Warum relevant für das Underwriting
Ein formelles Compliance- und Governance-Programm ist ein direkter Indikator für die Wahrscheinlichkeit, dass aufsichtsrechtliche Verstösse, Korruption, Kartellrechtsverletzungen oder anderes Fehlverhalten auftreten und zu einem D&O-Anspruch eskalieren. Underwriter werten ein dokumentiertes, unabhängig überprüftes Programm als Nachweis dafür, dass die Geschäftsleitung strukturelle Schutzmechanismen gegen Moral Hazard aufgebaut hat. Sein Vorhandensein oder Fehlen wirkt sich daher überproportional auf das eingeschätzte Häufigkeitsrisiko aus.
Erfassung und Nachweise
Antragsformulare fragen, ob eine formelle Compliance-Funktion besteht, an wen sie berichtet und ob dokumentierte Richtlinien Kernbereiche wie Korruptionsbekämpfung, Kartellrecht, Datenschutz und Whistleblowing abdecken. Underwriter verlangen das Compliance-Richtlinienhandbuch, allfällige Berichte der internen Revision sowie ein Organigramm mit den Berichtslinien, um zu bestätigen, dass das Programm tatsächlich verankert ist und nicht nur auf dem Papier existiert.
Wirkung auf Deckung, Prämie und Bedingungen
Ein robustes, unabhängig überprüftes Compliance-Programm unterstützt Standard- oder Vorzugskonditionen und weniger spezifische Bedingungen. Das Fehlen eines formellen Programms oder die Abhängigkeit von informellen, nicht dokumentierten Praktiken führt zu Prämienzuschlägen, Bedingungen zur Einführung von Mindeststandards oder Ausschlüssen für bekannte Schwachstellen wie die Sorgfaltsprüfung von Drittvermittlern.
Massnahmen
Der Aufbau einer dokumentierten Compliance-Funktion mit klaren Berichtslinien an die Geschäftsleitung, die Abdeckung der Kernrisikobereiche durch schriftliche Richtlinien und die periodische unabhängige Überprüfung sind die wichtigsten Massnahmen. Regelmässige Mitarbeiterschulungen, ein funktionierender Whistleblowing-Kanal sowie die zeitnahe Behebung von Feststellungen aus Prüfungen zeigen, dass das Programm aktiv gepflegt wird.
Normen und Regelwerke
- ISO 31000:2018 – Risk management, Guidelines