Compliance-Leitstand

Ihr Compliance-Cockpit. Audit-ready.

Compliance-Strukturen für Mittelständler — DSGVO, GwG, MaRisk, HinSchG. Jede Anforderung als Route: Ist → Soll → Nachweis. Kein Theater. Strukturiert. Transparent.

Was auf dem Spiel steht

20 Mio.
DSGVO max. Bußgeld
6–12 Mo
CMS-Aufbau Laufzeit
10 Mio.
OWiG § 30 max.
≥10%
D&O Selbstbehalt

Drei Prinzipien. Ein System.

  1. 01

    Cockpit-Prinzip: Status auf einen Blick

    Jeder Compliance-Bereich hat seinen Platz im Dashboard. Status, Meilensteine, Lücken — sichtbar. Keine Excel-Listen. Gauges und Ampelfarben für Vorstand und Beirat.

  2. 02

    Route-System: Von Ist zu Soll zu Nachweis

    Jede Anforderung als Route: Ist erfassen → Soll aus Regularie → Maßnahmen → Nachweis. Verantwortliche, Fristen, Eskalationspfade. Kein Baustein fehlt.

  3. 03

    Audit-Trail: Dokumentation als Standard

    Jede Maßnahme, jeder Nachweis, jede Frist — kontinuierlich dokumentiert. Bei Prüfung oder BaFin-Anfrage: Historie exportieren, fertig. Revisionssicher. Kein Nachreichen.

Was Mandanten sagen

“Nach drei Beratern mit Folien kam KanB Access und baute ein echtes System. Risikoinventur, CMS-Dokumentation, IDW PS 980 Stufe 2 — alles bestand. Keine Show, sondern Substanz.”
Dr. Markus Weber
Geschäftsführer · Produktionsholding, NRW
“Unsere MaRisk-Compliance war theoretisch vorhanden, aber nicht nachweisbar. KanB hat die Lücke zwischen AT 9 und gelebter Praxis geschlossen. BaFin hat nichts beanstandet.”
Sandra Hoffmann
Leiterin Compliance · Finanzdienstleister, Frankfurt
“Der Datenschutzvorfall hat uns gezwungen, DSGVO ernst zu nehmen. Binnen sechs Wochen: Verarbeitungsverzeichnis, AV-Verträge, Meldeprozess. 72h-Fenster seitdem nie wieder knapp.”
Jürgen Brandt
CFO · Medizintechnik, BW
“HinSchG ab 50 MA — das wussten wir. Dass ein Meldeportal allein nicht reicht, hat uns KanB gezeigt. Bestätigung, 3-Monats-Rückmeldung, Repressalienschutz: alles implementiert.”
Christine Albers
Compliance-Beauftragte · Baugruppe, Niedersachsen
“LkSG seit 2024 auch für uns relevant — 1.200 MA. KanB hat die Lieferketten-Risikoanalyse in vier Wochen durchgezogen. 230 Lieferanten gescreent, 14 Risikolieferer identifiziert.”
Ralf Neumann
Leiter Risikomanagement · Automobilzulieferer, Bayern
“Das Cockpit-Prinzip überzeugt. Jede Anforderung als Route. Unser Vorstand versteht den Status ohne Juristendeutsch. Transparenz, die Vertrauen schafft.”
Petra Schulz
Geschäftsführerin · IT-Dienstleister, Hamburg

Die wichtigsten Fragen

Kann ich als Geschäftsführer persönlich haftbar gemacht werden?+

Ja. § 130 OWiG macht Geschäftsführer persönlich haftbar bei Aufsichtspflichtverletzung — Bußgelder bis 10 Mio. EUR. D&O-Versicherung deckt das idR nicht ab. Ein funktionierendes, dokumentiertes CMS ist der wirksamste Schutz vor persönlicher Inanspruchnahme nach § 43 GmbHG.

Was verlangt das HinSchG konkret für unser Hinweisgebersystem?+

HinSchG verlangt: Meldekanal für anonyme Meldungen, Eingangsbestätigung binnen 7 Tagen, Rückmeldung an Hinweisgeber binnen 3 Monaten, vollständiger Repressalienschutz. Ein Meldeportal allein reicht nicht — der gesamte Prozess muss stehen, sonst Bußgeld bis 50.000 EUR.

ISO 37301-Zertifikat vs. gelebtes CMS — worauf achten Prüfer?+

Ein Zertifikat ohne gelebtes CMS schützt nicht. Bei BaFin-Prüfung oder OWiG-Verfahren zählt nachweisbare Wirksamkeit (IDW PS 980 Stufe 3), nicht formale Bescheinigung. Zertifikatsillusion ist ein häufiger Befund — Prüfer erkennen den Unterschied sofort.

Was kostet der Aufbau eines vollständigen CMS für 200 MA?+

Für Mittelständler (100–500 MA): 80.000–180.000 EUR über 6–9 Monate. Umfasst Risikoanalyse, Richtlinien, Schulungen, Hinweisgebersystem, externe Beratung. Laufende Pflege: ca. 30.000–60.000 EUR jährlich.

Wie läuft eine IDW PS 980-Prüfung ab?+

Drei Stufen: Konzeption (Stufe 1), Angemessenheit (Stufe 2), Wirksamkeit (Stufe 3). Mittelständler starten meist mit Stufe 2. Budget: 15.000–35.000 EUR. Stufe 3 prüft Wirksamkeit im Geschäftsalltag.

Was kostet eine BaFin-Sonderprüfung nach § 44 KWG?+

Kosten trägt das geprüfte Unternehmen. Tagessatz externe Prüfer: 1.500–3.000 EUR. Mehrmonatige Prüfung summiert sich auf 200.000–800.000+ EUR. Ein funktionierendes CMS reduziert Prüfungsdauer und -kosten erheblich.

Keine Überraschungen bei der nächsten Prüfung

Compliance-Lücken sind kein Zufall — sie sind fehlende Struktur. Jetzt prüfen, bevor es ein Prüfer tut. Geschäftsleiterhaftung vermeiden.

Über uns

About KanB Access

Compliance-Strukturen aufbauen, die Audits bestehen. Für deutsche Mittelständler — strukturiert, dokumentiert, ohne Großkanzlei-Budget.

Gegründet 2019 von Thomas Kandler, ehemaliger Sonderprüfer der BaFin. Im Einsatz sah er: Mittelständler bekommen PowerPoint-Decks, aber keine funktionierenden Strukturen. Bei der nächsten Prüfung fliegt alles auf. KanB Access entstand als Antwort.

Jede Compliance-Anforderung wird als Route gemappt: Ist-Zustand erfassen, Soll-Zustand aus Regularie ableiten, Nachweis dokumentieren. Das Cockpit zeigt den Status jeder Route. Transparenz ab Tag eins.

Unser Weg

  1. 2019
    Gründung durch Ex-BaFin-Sonderprüfer Thomas Kandler
  2. 2021
    Erstes CMS nach IDW PS 980 für Finanzdienstleister
  3. 2023
    HinSchG-Meldestellen für 40+ Unternehmen nach Gesetzesnovelle
  4. 2024
    LkSG-Modul: Lieferketten-Sorgfaltspflichten

Wofür wir stehen

Integrität über Inszenierung

Compliance existiert in Prozessen und Nachweisen — nicht in Präsentationen. Jede Maßnahme muss dokumentierbar sein. Geschäftsleiterhaftung kennt keine Ausreden.

Präzision statt PowerPoint

Paragrafen, Fristen, Routen, Systeme — keine Floskeln über gute Compliance. Konkrete Regularie, konkreter Soll-Zustand, konkreter Nachweis.

Transparenz ab Tag eins

Compliance-Status jederzeit im Cockpit sichtbar. Keine versteckten Baustellen. Vorstand und Beirat sehen dasselbe Bild.

Wirksamkeit vor Zertifikat

Compliance muss im Geschäftsalltag funktionieren — nicht nur im Audit. Wir bauen Systeme, die genutzt werden. Wirksamkeit vor Formalismus.

Compliance-Arbeit ist wertlos, wenn sie nur auf dem Papier existiert. Ich baue Systeme, die einer BaFin-Prüfung standhalten. Weil ich gesehen habe, was passiert, wenn das nicht der Fall ist.
Thomas Kandler — Gründer & Compliance-Architekt

© 2026 KanB Access · [email protected]