COMPLIANCEdigital
  • Kontakt
  • |
  • Impressum
  • |
  • Datenschutz
  • |
  • AGB
  • |
  • Hilfe
Hilfe zur Suche
Login | Registrieren
Sie sind Gast
  • Home
    • Nachrichten
    • Top Themen
    • Rechtsprechung
    • Neu auf
  • Inhalt
    • eJournals
    • eBooks
    • Rechtsprechung
    • Arbeitshilfen
  • Service
    • Infodienst
    • Kontakt
    • Stellenmarkt
    • Veranstaltungen
    • Literaturhinweise
    • Links
  • Bestellen
  • Über
    • Kurzporträt
    • Mediadaten
    • Benutzerhinweise

Suche verfeinern

Nutzen Sie die Filter, um Ihre Suchanfrage weiter zu verfeinern.

Ihre Auswahl

  • nach "2026"
    (Auswahl entfernen)

… nach Suchfeldern

  • Inhalt (225)
  • Titel (4)

… nach Dokumenten-Typ

  • eJournal-Artikel (197)
  • News (31)
  • eJournals (14)
  • eBooks (1)
Alle Filter entfernen

Am häufigsten gesucht

deutsches Analyse Compliance Fraud Revision deutschen Management Unternehmen Governance interne Arbeitskreis Institut Kreditinstituten Bedeutung Grundlagen
Instagram LinkedIn X Xing YouTube

COMPLIANCEdigital

ist ein Angebot des

Erich Schmidt Verlag GmbH & Co. KG

Suchergebnisse

243 Treffer, Seite 6 von 25, sortieren nach: Relevanz Datum
  • eJournal-Artikel aus "Zeitschrift Interne Revision" Ausgabe 1/2026

    Überwachung des Internen Kontrollsystems im (Software-)Lizenzmanagement durch die Interne Revision

    Möglichkeiten zur Verringerung des Über- und Unterlizenzierungsrisikos durch effektive Kontrollen
    Prof. Dr. Thomas Amling, Dirk Kelsz, Michelle Pelka
    …Kostenblock haften bei Über- und Unterlizenzierungen noch höhere Kosten an. Die risikoorientierte Planung des Revisionsprogramms muss dem Rechnung tragen. Prof… …. Dr. rer. pol. Thomas Amling, MBA, war bis 2023 Professor an der wirtschaftswissenschaftlichen Fakultät, Berufungsgebiet Unternehmensführung der… …Erfahrungen belegen, dass die zweite Verteidigungslinie die angesprochenen Risiken auf operativer Ebene nur bedingt im Griff hat. Unternehmen müssen sich an… …Revision werden im Rahmen dieses Artikels konkrete Ansatzpunkte und Hinweise für ein risikoorientiertes Arbeitsprogramm an die Hand gegeben. Ein… …Audits zur Überprüfung der Lizenz konformität vorsieht. Insbesondere in virtualisierten IT-Umgebungen erfordert das Lizenzmanagement ein hohes Maß an… …., https://kpmg.com/de/de/home/dienstleistungen/audit/digital-process-compliance/software- assetmanagement.html (Stand: 14.11.2025). der Bedeutung der Aufgabe angemessenes Maß an beruflicher Sorgfalt anwenden. Sie zeigen Integrität und… …Vielzahl an Lizenzierungsmodel- 15 Vgl. The Institute of Internal Auditors (IIA) (2024), Global Internal Audit Standards, 9. Januar 2024, Standard 4.2… …klar und adressatengerecht an die Unternehmensleitung kommuniziert werden. Wesentliche Risiko- und Kontrollthemen, die die Aufmerksamkeit der… …zwischen internen Revisionsteams und externen Fachleuten unerlässlich. Nur durch diese interdisziplinäre Verzahnung lässt sich den komplexen Anforderungen an… …, ineffizienter Ressourcennutzung und unnötigen Kosten führen. In diesem Kontext gewinnt die Interne Revision zunehmend an Bedeutung: Sie ist gefordert, die…
    Alle Treffer im Inhalt anzeigen
  • eJournal-Artikel aus "PinG Privacy in Germany" Ausgabe 2/2026

    Automatisierte Meeting-Transkription im Spannungsfeld von DSGVO, KI-Verordnung und US-Recht - Teil II

    Olga Weidenkeller, Lea Imschweiler
    …Meetings in Unternehmen rasant an Bedeutung. Doch die Verschriftlichung gesprochener Kommunikation wirft komplexe Fragen der datenschutzrechtlichen… …selbst zu bestimmen. Dadurch seien die schutzwürdigen Interessen der Betroffenen beeinträchtigt worden. 11 3.1. Anforderungen an eine wirksame Einwilligung… …beginnt das System unverzüglich mit der Erstellung von Transkriptionen und übermittelt die aufgezeichneten Kommunikationsdaten in Echtzeit an die Server von… …bereits vorab technisch verknüpft ist. Das Gericht bewertete das Verhalten von Otter als unbefugte Drittteilnahme an Kommunikationsvorgängen. Otter habe… …placed itself in the middle of conversations to which it was not an authorized party“). 15 Die Stellung als nicht autorisierter Dritter begründe den… …die Möglichkeit an, eine E-Mail-Benachrichtigung vor Beginn eines Meetings („pre-meeting notification“) an die eingeladenen Teilnehmer zu versenden, um… …Zwecke eingeholt. Vergleichbar mit den in der DSGVO verankerten Transparenzpflichten verlangte das US-Gericht im Otter-Verfahren ein hohes Maß an… …Website und dort gab Otter an, die Daten ergänzend für Trainingszwecke zu verwenden. Diese wurde jedoch nicht im Zusammenhang mit der Datenerhebung selbst… …an die nachweisbare elterliche Einwilligung bei der Verarbeitung von Kinderdaten. Die Verordnung schreibt vor, dass Betreiber angemessene Anstrengungen… …China, Germany and the United States, 2023, S. 38. 24 In re Otter.ai Privacy Litigation, 5:25-cv-06911, (N.D. Cal.) Rn. 119, “were never given an adequate…
    Alle Treffer im Inhalt anzeigen
  • eJournal-Artikel aus "PinG Privacy in Germany" Ausgabe 4/2026

    Wie der DMA das Einwilligungsmanagement im digitalen Marketing neu justiert: Vom Cookie-Banner zum Plattformnachweis

    Patrick Lipták, Valerie Schneider
    …E-Commerce-Recht und ist ­Dozentin an der Otto- Friedrich-Universität Bamberg. Wie der DMA das Einwilligungs­management im digitalen Marketing neu justiert: Vom… …über Vertragsbedingungen und technische Consent-Signale an Advertiser ­weiter. Was bislang häufig als unternehmerisches Risiko hingenommen wurde, kann… …Plattformdienstes zur Auswahl gestellt wurde und diese dennoch in die Verarbeitung eingewilligt haben. Für die Einwilligung knüpft der DMA dabei ausdrücklich an die… …Anforderungen an eine datenschutzrechtliche Einwilligung im Sinne von Art. 4 Nr. 11 und Art. 7 DSGVO an. 1 Die praktische Bedeutung dieser Verknüpfung reicht über… …oder Marketingpartner eines Torwächters personenbezogene Daten zunächst selbst – beispielsweise über ihre Webseite oder App – erheben und anschließend an… …Websitebetreiber, die personenbezogene Daten über Plattformtools, Tags, Pixel, SDKs, Schnittstellen oder Upload-Funktionen an Torwächter übermitteln oder für deren… …ist auch fraglich, ob die Einwilligung der betroffenen Endnutzerinnen und Endnutzer auch die Übermittlung an den Torwächter und dessen anschließende… …Anforderungen an Advertiser und sonstige Marketingpartner weiterreichen. II. Grundsätze: Einwilligung im digitalen Marketing zwischen der DSGVO und dem TDDDG 1… …europäischer Ebene haben zudem koordinierte Prüfungen, Taskforces und Leitlinien die Anforderungen an Cookie-Banner und manipulative Gestaltungen konkretisiert… …Anforderungen an digitale Dienste und Tracking-Technologien 6 DSK, Kurzpapier Nr. 20, Einwilligung nach der DS-GVO, S. 2. 7 Orientierungshilfe der…
    Alle Treffer im Inhalt anzeigen
  • eJournal-Artikel aus "Zeitschrift für Corporate Governance" Ausgabe 4/2026

    "Simplified ESRS" und "Voluntary Standard"

    Ein kritische Würdigung der Endfassungen der EU-Kommission
    Dr. Josef Baumüller
    …auch zukünftig im Anwendungs­bereich der CSRD stehen. Ergänzt werden sie durch einen neuen Standard, den „Voluntary Standard“, der sich an nicht… …Siehe zu diesen Grundlagen Baumüller/Scheid/ Needham, IRZ 2021 S. 337 ff. Bereits die Arbeiten an den ESRS zeigten jedoch, wie weit die Sichtweisen der… …seitens der Berater und Prüfer zu zusätzlichen Problemen führten. Die Vielzahl an FAQ und Implementation Guidances, die seitens der EFRAG veröffentlicht… …Rolle, da der formale Prozess für deren Verabschiedung es erfordert, zunächst ein Mandat an die EFRAG zu erteilen. Erst auf Grundlage ihres „technical… …advice“ kann die EU-Kommission die ESRS übernehmen und in Kraft setzen. Dieser Auftrag zur Vereinfachung der ESRS wurde unmittelbar im Anschluss an die… …Veröffentlichung des ersten Omnibus-Pakets erteilt. Die EFRAG übermittelte ihre Vorschläge für die „Simplified ESRS“ Anfang Dezember 2025 an die EU-Kommission. 4 Bis… …Anforderungen an die Wesentlichkeitsanalyse. Kernkonzepte sollten beibehalten werden, die Integrität der Standards und die zugrunde liegenden Zielsetzungen… …Vorschläge erfolgte bereits in Baumüller, ZCG 2026 S. 98 ff. Dr. Josef Baumüller TU Wien, Lehrbeauftragter an der Technischen Universität Graz und an der… …, die gegenüber den Mai-Entwürfen vorgenommen wurden, tragen Bedenken Rechnung, die an die EU-Kommission in der Konsultation herangetragen wurden… …des „Set 1“. c Sie wenden bereits die „Simplified ESRS“ vollständig an, d. h. ziehen deren Erstanwendung vor. c Neu hinzugekommen ist die Möglichkeit…
    Alle Treffer im Inhalt anzeigen
  • eJournal-Artikel aus "WiJ - Journal der Wirtschaftsstrafrechtlichen Vereinigung e.V." Ausgabe 1/2026

    Anmerkungen aus Sicht eines Strafverteidigers

    Dr. Thomas Nuzinger
    …haben uns dabei von Anfang an bewusst nicht darauf beschränkt, die Lage für den speziellen Bereich der Ermittlungsverfahren in Wirtschaftsstrafsachen rein… …Ermittlungsverfahren bis an die Grenze des fünfjährigen Standardverjährungszeitraums des § 78 Abs. 3 Nr. 4 StGB dauern wird. Bedeutet dies, dass man die erschrockenen… …und besonders in Steuerstrafsachen möglicherweise weniger oder vor allem an einer unterdurchschnittlich schlechten Ausbildung und Ausstattung der… …Ermittlungsbehörden hängt, als an anderen Ursachen: Liegt es eventuell schlicht daran, dass die auszumittelnden Fälle, etwa in weltumspannenden Konzernen, größer… …Der Autor hat es jedenfalls schon mehrfach erlebt, dass von sichergestellten Terrabyte an Daten nur ein ganz kleiner Bruchteil letztlich… …jenseits von Appellen an Gesetzgeber und Haushaltspolitiker ein Weg sein, ausufernde Ermittlungsverfahren zu vermeiden. 29 01.2026 | ANMERKUNGEN VIII… …Konzern, die Schere schon weiter öffnet (Schwerpunktstaatsanwälte/innen 61%, Strafverteidiger/innen 43%). Es wäre zu diskutieren, ob auch dies nur an den… …Wirtschaftsstrafverfahren sei.” (StA ohne Sonderzuständigkeit, Berufserfahrung 1-4 Jahre, Süddeutschland) „… es mangelt zunächst ganz erheblich an polizeilicher Kapazität und… …gleichzeitig – in der Fläche – an Kompetenz ...” (Staatsanwalt/Staatsanwältin bei einer Schwerpunktstaatsanwaltschaft für Wirtschaftsstrafsachen – über 10 Jahre… …ungeschulten Polizisten zugreifen. An dieser Stelle sei aber noch einmal daran erinnert, dass es auch und gerade in einem Bereich, wo es spezialisierte…
    Alle Treffer im Inhalt anzeigen
  • eJournal-Artikel aus "PinG Privacy in Germany" Ausgabe 1/2026

    The Relevance of Value Decisions in Data Protection Law

    Jules Polonetsky
    …builds on the fact that data protection is not an absolute right but a framework for reconciling competing interests through proportionality, necessity and… …the world, is no longer an isolated field. It has become a locus where multiple societal values collide. Personal data is central to innovation and… …“rights balancing” not an abstract exercise but a daily operational challenge. Consider Apple’s control over its App Store. Antitrust authorities in the EU… …. This article argues that value balancing should become a formal component of AI and data governance, adding an equal dimension to “risk assessments”… …interest to develop an AI system, June 19, 2025, https://www.cnil.fr/fr/base-legale-interet-legitime-developpement-systeme (last accessed 16 November 2025)… …discrepancy invites reflection. In the case of AI, regulators recognize that an overly rigid interpretation of data protection rules could freeze innovation and… …demonstrate an evaluation of the values that are weighed, as well as the risks. 6 This inconsistency underscores a core theme: data protection law involves… …protection with those other rights. Recital 4 famously declares that the right to data protection “is not an absolute right” and must be balanced 5 For an… …opaque. When AI training is tolerated but ad-tech is restricted, the public rarely sees an explicit articulation of the comparative value judgments… …AI and data governance, not an implicit practice hidden in regulatory discretion. Just as data protection by design is now a statutory obligation…
    Alle Treffer im Inhalt anzeigen
  • eJournal-Artikel aus "Risk, Fraud & Compliance" Ausgabe 1/2026

    Neue Cybersicherheitspflichten durch das NIS-2-Umsetzungsgesetz

    Rechtsrahmen, Compliance-Anforderungen und praktische Herausforderungen der deutschen NIS-2-Umsetzung
    Dr. Dr. Fabian Teichmann
    …Entities nach NIS 2) – systematisch dar, erläutert die neuen Meldepflichten und Anforderungen an das Risikomanagement, beschreibt die Rolle des Bundesamts… …International (IT Solutions) AG. Er hat unter anderem einen Master in Information Management Systems an der Harvard University und einen EMBA an der University of… …Insgesamt knüpft das Gesetz an den Ordnungsrahmen der IT- Sicherheitsgesetze von 2015 und 2021 (IT-SiG 2.0) an und entwickelt ihn im Lichte der europäischen… …, Rechtsform etc. an das BSI zu melden. 7 Das BSI erhält zudem die Befugnis, von Amts wegen Unternehmen als erheblich betroffene Einrichtungen zu identifizieren… …und Partnermanagement (Sicherheitsanforderungen an Zulieferer und Dienstleister, Prüfung von Drittparteien), f Sichere Entwicklung und Beschaffung… …Telekommunikationsdienste anknüpfend an das TKG und bestehende Sicherheitskataloge der Bundesnetzagentur ein gleichwertiges Niveau festgeschrieben, ohne dass dieselben… …Insgesamt soll das NIS2UmsuCG also anschlussfähig an bestehende Regime sein, um Widersprüche oder Doppelbelastungen zu vermeiden. Dennoch bleibt die… …IT-Sicherheitsvorfällen. Bisher sah § 8b BSIG für KRITIS-Betreiber eine einstufige Pflicht zur unverzüglichen Meldung erheblicher Störungen an das 8 Deutscher Bundestag, 2… …Anlehnung an Art. 23 NIS-2 – ein dreistufiges Meldesystem eingeführt. Dieses unterscheidet zeitlich gestaffelte Meldungen: 1. Frühwarnmeldung (Initialmeldung)… …: Innerhalb von 24 Stunden nach Bekanntwerden eines bedeutenden Sicherheitsvorfalls muss die Einrichtung zumindest eine erste Warnung an das BSI abgeben. Diese…
    Alle Treffer im Inhalt anzeigen
  • eJournal-Artikel aus "Risk, Fraud & Compliance" Ausgabe 2/2026

    Harmonisierung von Incident-Reporting-Meldefristen nach DORA, NIS2 und CRA

    Dogmatische Spannungsfelder und praktische Lösungsansätze für Banken im europäischen Cyberregulierungsrahmen
    Dr. Dr. Fabian Teichmann
    …Cybervorfällen hat im Bankensektor in den letzten Jahren erheblich an Bedeutung gewonnen. Gleichzeitig hat der europäische Gesetzgeber eine Reihe neuer Rechtsakte… …einer Überregulierung mit Mehrfachmeldungen an verschiedene Aufsichtsstellen. Die daraus resultierende operative Überlastung (Stichwort Alert Fatigue)… …der Teichmann International (IT Solutions) AG. Er hat unter anderem einen Master in Information Management Systems an der Harvard University und einen… …EMBA an der University of Oxford absolviert. ZRFC 2/26 82 Legal Die DORA-Verordnung etabliert ein gestuftes und materialitätsbasiertes Meldesystem für… …schwerwiegende ICT-Vorfälle (Major ICT-related Incidents) an die jeweils zuständige Finanzaufsichtsbehörde. 2 2.1.1 Meldekriterien Ein meldepflichtiger Vorfall im… …Stunden nach Entdeckung des Vorfalls, an die Finanzaufsicht zu erstatten. 6 Erforderlich ist diese Meldung spätestens vier Stunden nachdem der Vorfall… …beachten ist, dass DORA den Mitgliedstaaten erlaubt, Finanzunternehmen zusätzlich zu verpflichten, Meldungen parallel auch an die nationale… …(NIS-2). 9 Erwägungsgrund 51 DORA-VO (EU) 2022/2554; ESAs, Final Report, JC, 2023 82 (17. 07. 2024), S. 5 (Angleichung der Meldefristen an NIS-2). 10 Art… …Frühwarnung (Early Warning) an die zuständige nationale Stelle (CSIRT oder Behörde) erfolgen. 15 Diese Kurzmeldung soll – soweit bekannt – zumindest angeben, ob… …werden dennoch durch Informationsaustausch eingebunden. Finanzaufsichtsbehörden müssen Details gemeldeter Vorfälle an die NIS-2-CSIRTs und Kontaktstellen…
    Alle Treffer im Inhalt anzeigen
  • eJournal-Artikel aus "Zeitschrift für Corporate Governance" Ausgabe 4/2026

    Gesellschaft mit gebundenem Vermögen

    Neue Rechtsform als Paradigmenwechsel für die Corporate Governance?
    Prof. Dr. Henrik Schalkowski, Michael Strobl, Christian Jakobs
    …an die Gesellschafter einer GmgV weder Gewinne ausgeschüttet noch Gesellschaftsbundenem Vermögen, März 2026, S. 1 f.; zum Unterschied gegenüber dem in… …eine Abkehr von einem rein am Shareholder Value orientierten Verständnis unternehmerischer Steuerung. An die Stelle kurzfristiger Ausschüttungs- und… …insbesondere durch Anforderungen an die Angemessenheit von ­Gesellschaftervergütungen, Rückforderungs- und Haftungsregeln bei verbotenen Zahlungen und durch das… …Ausschüttungsanreize, löst die Governance-Problematik jedoch nicht auf. Vielmehr verlagert sie mögliche Inte- Prof. Dr. Henrik Schalkowski Professor für BWL an der IU… …governancefreien Raum, sondern erhöht im Gegenteil die Anforderungen an Transparenz, Kontrolle und rechtliche Compliance. Unternehmenssteuerung Das Rahmenkonzept… …an Überwachung, Transparenz und Verantwortungszuweisung.…
    Alle Treffer im Inhalt anzeigen
  • eJournal-Artikel aus "PinG Privacy in Germany" Ausgabe 4/2026

    Strategische Auskunftsersuchen unter der DSGVO - Rechtsmissbrauch als Grenze der Betroffenenrechte

    Anmerkung zu EuGH C-526/25 - Brillen Rottler
    Sebastian Rettig, Selma Nabulsi
    …qualitative Beurteilung des Rechtsmissbrauchs (Rn. 34). 3 Damit schließt sich der Gerichtshof der Auffassung von Generalanwalt Szpunar an, der einen exzessiven… …Anforderungen an einen entsprechenden Nachweis sind hoch. Als Maßstab für den Rechtsmissbrauch fordert der EuGH – unter Verweis auf seine Rechtsprechung zum… …Element zeige sich in der Absicht, sich einen unionsrechtlichen Vorteil künstlich zu verschaffen (Rn. 40). Gemessen an diesen Maßstäben kann ein… …Aussagen zum Rechtsmissbrauch zudem eng an seine Rechtsprechung in der Rechtssache Österreichische Datenschutzbehörde an, die exzessive Anfragen gegenüber… …Rechtsprechung zum Recht auf Schadensersatz an die Rechtsprechung zum Bestehen eines Rechtsmissbrauchs an. Dieser Gleichlauf zwischen Rechtsmissbrauchseinwand und… …Auskunftsersuchen exzessiv und damit missbräuchlich sein kann. Verantwortlichen gibt dies ein wichtiges Verteidigungsinstrument an die Hand, um gegen systematisch… …Gerichtshof hohe Anforderungen an die Geltendmachung des Ausnahmetatbestands aus Art. 12 Abs. 5 S. 2 DSGVO, um der Wichtigkeit der Betroffenenrechte und deren…
    Alle Treffer im Inhalt anzeigen
◄ zurück 4 5 6 7 8 weiter ►
  • Kontakt
  • |
  • Impressum
  • |
  • Datenschutz
  • |
  • Cookie-Einstellung
  • |
  • AGB
  • |
  • Hilfe

Die Nutzung für das Text und Data Mining ist ausschließlich dem Erich Schmidt Verlag GmbH & Co. KG vorbehalten. Der Verlag untersagt eine Vervielfältigung gemäß §44b UrhG ausdrücklich.
The use for text and data mining is reserved exclusively for Erich Schmidt Verlag GmbH & Co. KG. The publisher expressly prohibits reproduction in accordance with Section 44b of the Copy Right Act.

© 2026 Erich Schmidt Verlag GmbH & Co. KG, Genthiner Straße 30 G, 10785 Berlin
Telefon: +49 30 25 00 85-0, Telefax: +49 30 25 00 85-305 E- Mail: ESV@ESVmedien.de
Erich Schmidt Verlag        Zeitschrift für Corporate Governance        Consultingbay        Zeitschrift Interne Revision        Risk, Fraud & Compliance

Wir verwenden Cookies.

Um Ihnen ein optimales Webseitenerlebnis zu bieten, verwenden wir Cookies. Mit dem Klick auf „Alle akzeptieren“ stimmen Sie der Verwendung von allen Cookies zu. Für detaillierte Informationen über die Nutzung und Verwaltung von Cookies klicken Sie bitte auf „Anpassen“. Mit dem Klick auf „Cookies ablehnen“ untersagen Sie die Verwendung von zustimmungspflichtigen Cookies. Sie haben die Möglichkeit, Ihre Einstellungen jederzeit individuell anzupassen. Weitere Informationen finden Sie in unserer Datenschutzerklärung.


Anpassen Cookies ablehnen Alle akzeptieren

Cookie-Einstellungen individuell konfigurieren

Bitte wählen Sie aus folgenden Optionen:




zurück