
Governance, Risk und Compliance
Risikoorientierte Beratung
Organisationen in der Gesundheits- und Sozialwirtschaft sind durch die regulatorischen Rahmenbedingungen in besonderer Weise gefordert. Dabei wirken Risiken auf unterschiedlichen Ebenen auf die Organisationstätigkeit und können Abweichungen von Zielen, Erwartungen und Vorgaben zur Folge haben. Die gesetzlichen Vertreter und Mitglieder von Überwachungsorganen sind gefordert, den Umgang und die Überwachung von Risiken in abgestimmter Weise zu planen und umzusetzen.

Sicherheit schaffen, Vertrauen stärken, Zukunft gestalten
Wir sind Ihr Partner für risikoorientierte Unternehmensberatung in den Bereichen Risikomanagement, Compliance Management, Internes Kontrollsystem, Interne Revision und Sonderuntersuchungen (CEO- und Management-Services). Mit fundierter Expertise und klarem Blick für das Wesentliche helfen wir Ihnen, Risiken frühzeitig zu erkennen, Regelkonformität sicherzustellen und nachhaltige Kontrollstrukturen zu etablieren. Unsere spezifischen Schulungs- und Beratungsangebote für Mitglieder von Überwachungsorganen fördern eine effektive Zusammenarbeit mit den gesetzlichen Vertretern und schärfen das Verständnis für die Überwachungsaufgaben mit Blick auf Risiken (Board-Services).
Unsere Berater:innen verfügen über langjährige Praxiserfahrung und tiefgreifendes Fachwissen. Wir begleiten Sie unabhängig, pragmatisch und lösungsorientiert. Gemeinsam mit Ihnen entwickeln wir passgenaue Strategien zur Stärkung Ihrer Führungs- und Überwachungsstrukturen sowie eines professionellen Umgangs mit Risiken.
Ihr Partner für alle Aspekte der risikoorientierten Beratung
Lassen Sie uns gemeinsam den Grundstein für eine integrierte und ganzheitliche Governance-, Risiko- und Compliance-Strategie legen.


Risikoorientierte Beratung erfordert Interdisziplinarität
Unsere praxisbewährten Beratungsansätze sehen je nach Aufgabenstellung die Einbindung von zusätzlichen Expert:innen vor – beispielsweise aus der Rechts-, Steuer- oder IT-Beratung sowie der Wirtschaftsprüfung oder auch Ingenieur:innen, Architekt:innen und Ärzt:innen. Darüber hinaus setzen wir bei Bedarf Berater:innen mit praktischer Berufserfahrung in der Gesundheits- und Sozialwirtschaft ein. Die Zusammensetzung des Beratungsteams stimmen wir individuell im Vorfeld mit Ihnen ab. Dank dieser hohen Flexibilität erhalten Sie professionelle und bedarfsorientierte Beratungsergebnisse aus einer Hand – so sparen Sie Ressourcen und reduzieren den Koordinationsaufwand.
Unsere Leistungen der risikoorientierten Beratung im Detail
Eine Interne Revision ist zum Wohle der Organisation im Auftrag der gesetzlichen Vertreter aktiv. Dabei liefert sie durch gezielte Prüfung und Beratung unabhängige, risikobasierte und objektive Sicherheit, Beratung und Voraussicht. Hierdurch soll die Fähigkeit der Organisation gestärkt werden, Werte zu schaffen, zu schützen und zu erhalten. Vor dem Einsatz einer Internen Revision muss die Erwartungshaltung der gesetzlichen Vertreter und anderer Stakeholder sehr sorgfältig besprochen werden. Für eine gute Einbindung der Internen Revision in ein integriertes und ganzheitliches GRC-System ist zudem entscheidend, dass im Zuge der Einrichtung eine systematische Analyse der Rahmenbedingungen durchgeführt wird, zu der auch eine Betrachtung der wichtigsten Risiken gehört.
Unsere Leistungen:
- Quick-Check Interne Revision: eine kurze Standortbestimmung
- Durchführung risikobasierter Prüfungen (Einzelaufträge)
- Vollständige Übernahme einer ausgelagerten internen Revisionsfunktion
- Gemeinsame Erstellung der Rahmendokumentation (Geschäftsordnung, Revisionshandbuch, Revisionslandkarte, Mehrjahresplanung)
- Unterstützung einer vorhandenen Revisionsfunktion bei Kapazitätsengpässen oder Themen, die von den eigenen Ressourcen nicht adäquat bedient werden können
- Beratung zur Neuausrichtung vorhandenerer Revisionsfunktionen, z. B. im Zusammenhang mit dem Verlust von Schlüsselpersonal oder Veränderung der Rahmenbedingungen
Sofern sich Anhaltspunkte oder Verdachtsmomente ergeben, die auf die Realisierung von Risiken hindeuten, sind Sonderuntersuchungen das Mittel der Wahl. Unerwünschte Handlungen können beispielsweise Betrug, Untreue, Unterschlagung, Urkundenfälschung und Korruption sein. In solchen Situationen ist ein systematischer Prüfungsansatz entscheidend, um schnell Klarheit zu schaffen und das Schadensausmaß zu begrenzen. Wir unterstützen Sie unverzüglich und zielgerichtet mit einem interdisziplinären Team.
In Organisationen werden auf unterschiedliche Ebenen Ziele geplant, kommuniziert und nachgehalten. Ein funktionierendes Internes Kontrollsystem (IKS) ist eine Grundvoraussetzung für ein stabiles Unternehmen, das seine Ziele auf verschiedenen Ebenen stets im Blick behält.
Wir unterstützen Sie beim Aufbau, der Weiterentwicklung und der Überprüfung Ihres IKS. Dabei orientieren wir uns an international anerkannten Rahmenwerken und Standards, wie z. B. dem COSO-Modell. Unsere fundierten Erfahrungen in der Gesundheits- und Sozialwirtschaft helfen uns bei der Einordnung, wie ein wirksames IKS in die vorhandene Organisation integriert werden kann, ohne zusätzliche Ressourcen zu binden. Dabei ist die individuelle Größe und Komplexität Ihrer Organisation sowie der Reifegrad des vorhandenen IKS stets unser Maßstab.
Unsere Leistungen:
- Quick-Check IKS: eine kurze Standortbestimmung
- Durchführung individueller Risikoanalysen zur Priorisierung des Handlungsbedarfs
- Überprüfung und Bewertung bestehender Strukturen und Verfahren des IKS
- Begleitung bei der Etablierung eines organisationsweiten IKS
- Integration des IKS in bestehende Managementsysteme
- Schulungen und Workshops zum IKS für unterschiedliche Zielgruppen
Organisationen sehen sich einer Vielzahl von Risiken ausgesetzt, die auf die Organisationsbereich oder die Organisation als Ganzes wirken. Aber auch der Blick auf Chancen gehört zu einem ganzheitlichen Risikomanagement. Die Methoden und Werkzeuge des Risikomanagements sind zudem hilfreich für die anderen Governance-Systeme, da auch diese Risiken in den Blick nehmen.
Wir unterstützen Sie beim Aufbau, der Weiterentwicklung oder Überprüfung Ihres Risikomanagementsystems. Unser Beratungsansatz ist pragmatisch, risikoorientiert und integriert sich nahtlos in die Unternehmensprozesse und die vorhandene Organisationsstruktur.
Unsere Leistungen:
- Quick-Check Risikoanalyse: eine kurze Standortbestimmung
- Durchführung individueller Risikoanalysen zur Priorisierung des Handlungsbedarfs
- Überprüfung und Bewertung bestehender Strukturen und Verfahren des Risikomanagements
- Begleitung bei der Etablierung eines organisationsweiten Risikomanagements
- Integration des Risikomanagements in bestehende Managementsysteme
- Schulungen und Workshops zum Risikomanagement für unterschiedliche Zielgruppen
Schaffung der Grundlage für ein integriertes GRC-System, in dem die Stellen mit Bezug zu Risiken zusammenarbeiten und nach gemeinsamen Verfahren vorgehen
Ein wirksames Compliance-Management schützt nicht nur vor rechtlichen Sanktionen, sondern stärkt auch die Reputation Ihres Unternehmens und die Glaubwürdigkeit bei Ihren Stakeholdern.
Wir verstehen den Begriff Compliance ganzheitlich im Sinne von:
- Rechtlicher Compliance: betrifft die Einhaltung von Gesetzen und Vorschriften
- Ethischer Compliance: betrifft die Einhaltung ethischer Standards und von Unternehmenswerten
- Operationale Compliance: stellt sicher, dass interne Prozesse und Verfahren festgelegten Standards und Richtlinien entsprechen
Unsere Leistungen:
- Quick-Check Compliance-Management: eine kurze Standortbestimmung
- Durchführung individueller Risikoanalysen zur Priorisierung des Handlungsbedarfs
- Überprüfung und Bewertung bestehender Strukturen und Verfahren des Compliance-Managements
- Begleitung bei der Etablierung eines organisationsweiten Compliance-Managements (z. B. für das Thema Steuern)
- Gemeinsame Erarbeitung der Rahmendokumentation wie Compliance-Handbuch, Verhaltenskodex und Risikolandkarte
- Durchführung eines Compliance-Audits zu einem Schwerpunktthema
- Integration von Compliance-Risiken in bestehende Managementsysteme, wie z. B. das Qualitätsmanagement
- Temporäre Übernahme der Aufgaben eines Compliance Officers und Unterstützung bei der Suche nach geeigneten Kandidat:innen
- Schulungen und Workshops zum Compliance-Management für unterschiedliche Zielgruppen
- Übernahme der ausgelagerten internen Meldestelle und Etablierung unseres digitalen Hinweisgebersystems
Legen Sie mit uns gemeinsam den Grundstein für eine Unternehmenskultur, die von ethischem Handeln und Rechtmäßigkeit geprägt ist.
Auch ein vorhandenes Internes Kontrollsystem (IKS) garantiert keine absolute Sicherheit gegen kriminelle Energie. Externe und interne Täter:innen können versuchen, die vorhandenen Hürden zu überwinden und Ihrem Unternehmen zu schaden. Ein sorgfältiger Blick in ausgewählte Schlüsselprozesse, die mit dem Abfluss von Zahlungsmitteln verbunden sind, hilft mögliche Schlupflöcher zu erkennen und rechtzeitig zu schließen, bevor Schäden entstehen.
Wir unterstützen Sie bei der Analyse dieser Schlüsselprozesse und der Bewertung bereits etablierter Maßnahmen. Im Ergebnis beraten wir Sie, wie Schwachstellen unter Berücksichtigung vorhandener Ressourcen und Prioritäten geschlossen werden können.
Unsere Leistungen:
- Planung und Durchführung von Prozessanalysen in ausgewählten Schlüsselprozessen
- Bestimmung des Sicherheits- und Reifegrads des IKS in diesen Prozessen
- Durchführung von Penetrations-Tests zur Bestimmung der Durchlässigkeit des vorhandenen IKS
- Analyse und Bewertung der Berechtigungs- und Rollenvergabe in ausgewählten IT-Anwendungen
- Gemeinsame Priorisierung des Handlungsbedarfs und Entwicklung von Maßnahmen
- Unterstützung bei der Umsetzung von Maßnahmen
- Schulungen und Workshops für unterschiedliche Zielgruppen
In Zeiten zunehmender regulatorischer Anforderungen, komplexer Unternehmensstrukturen und wachsender Stakeholder-Erwartungen kommt dem Überwachungsorgan eine zentrale Rolle zu: eine wirksame Überwachung des Vorstands/der Geschäftsführung sowie das Verständnis guter Führungs- und Kontrollstrukturen sind wesentliche Erfolgsfaktoren für nachhaltige Unternehmensführung.
Unser Schulungsangebot richtet sich gezielt an Mitglieder von Aufsichtsgremien und bietet praxisnahe, rechtssichere und zielgruppengerechte Inhalte zur Stärkung der Aufsichtsfunktion im Sinne einer guten Corporate Governance. Dabei stellen wir Ihnen ein interdisziplinäres Team aus erfahrenen Expert:innen zur Seite, das aus einem Rechtsanwalt oder einer Rechtsanwältin sowie einem Berater oder einer Beraterin mit praktischen Erfahrungen aus der Prüfung und Etablierung von Corporate-Governance-Systemen besteht.
Ziele der Schulungen:
- Schärfung des Rollenverständnisses als Überwachungsorgan
- Klarheit über Rechte, Pflichten und Verantwortlichkeiten
- Befähigung zur effektiven Kontrolle und Unterstützung des Vorstands
- Vermittlung der Anforderungen an eine gute und zeitgemäße Corporate Governance
- Förderung der persönlichen Haftungsvermeidung durch informierte Amtsausübung
Unsere Leistungen:
- Gemeinsame Analyse des Schulungsbedarfs und Festlegung der Inhalte
- Konzeption entsprechender Schulungen
- Durchführung der Schulungen
Jetzt unverbindlich beraten lassen!
Haben Sie Fragen zu unseren Dienstleistungen? Sprechen Sie uns unverbindlich an! Wir freuen uns auf Ihre schriftliche Anfrage über das Kontaktformular.