EXIN Compliance Professional — Compliance-Management, Risiko-Management, Anti-Korruption, Compliance-Programme nach internationalen Standards.
Geprüft von Admin Kursweg · Stand 25. Mai 2026
Was wird in diesem Kurs vermittelt
EXIN Compliance Professional ist eine herstellerunabhängige Compliance-Zertifizierung, die Compliance-Management in Organisationen umfassend abdeckt. Themen: 1. Compliance-Foundations — Was ist Compliance (Einhaltung gesetzlicher, regulatorischer und interner Anforderungen), Compliance-Management-System (CMS) als organisatorischer Rahmen, Compliance vs. Ethik vs. Governance (überlappend aber distinkt). Ziele von Compliance (Schutz vor rechtlichen Risiken, Reputations-Schutz, Vertrauen bei Stakeholdern). 2. Rechtliche Rahmen — Internationale Standards (ISO 37301 Compliance Management Systems, ISO 37001 Anti-Bribery Management Systems, ISO 19600 Vorgänger von 37301), nationale Standards (IDW PS 980 in Deutschland für CMS-Audits, COSO Internal Control für US-Markt), branchenspezifisch (BaFin MaRisk und MaComp für Finanzdienstleister, Sarbanes-Oxley SOX für US-gelistete, FCPA US Foreign Corrupt Practices Act, UK Bribery Act, deutsche Vorschriften wie HGrG, BNotO). EU-Vorschriften (DSGVO als Datenschutz, GwG Geldwäschegesetz, AML-RL Anti-Money-Laundering, Whistleblower-Direktive umgesetzt im HinSchG ab Mitte 2023). 3. Compliance-Risikomanagement — Risk-Identifikation (Top-Down vs. Bottom-Up, Risk-Mapping, Risk-Heatmaps), Risk-Bewertung (Likelihood × Impact, qualitativ und quantitativ), Risk-Treatment (Avoid, Mitigate, Transfer, Accept), KRI Key Risk Indicators. 4. Compliance-Programme — Tone from the Top (CEO/Board-Commitment), Code of Conduct, Compliance-Politik und -Richtlinien (Zentrale Policies, dezentralisierte Procedures), Schulungs- und Awareness-Programme (Pflicht-Trainings mit Tests, regelmäßige Refreshs), Compliance-Communication (Newsletter, Intranet, Town Halls). 5. Anti-Korruption und Anti-Bribery — ISO 37001-Anforderungen, Due Diligence bei Geschäftspartnern und Mergers/Acquisitions, Geschenke-/Bewirtungs-Policies (Schwellwerte, Genehmigungen), Facilitation Payments (in vielen Jurisdiktionen verboten — auch in DE), Lobbying-Compliance, Vermeidung von Interessenkonflikten. 6. Whistleblowing — Hinweisgeberschutzgesetz (HinSchG) seit Juli 2023 in DE (Pflicht ab 50 MA für interne Meldestellen, ab 250 MA strenger), EU Whistleblower-Direktive 2019/1937 als Basis. Hotline-Systeme (intern oder extern wie Hintbox, BKMS), Anonymität und Schutz vor Repressalien. 7. Untersuchungen — Internal Investigations nach Verdachtsfällen, Investigation-Lifecycle (Triage, Planning, Evidence Collection, Interviews, Reporting, Remediation), Forensic Accounting, eDiscovery für Datenanalysen. Kooperation mit Behörden (Strafverfolgungsbehörden, Aufsicht). 8. Datenschutz-Compliance — DSGVO als Standard, NIS2 für Security-Compliance, KRITIS-Anforderungen. Zusammenarbeit DSB und CISO. 9. Geldwäsche-Prävention — KYC Know-Your-Customer-Prozesse, Customer Due Diligence (CDD, Enhanced Due Diligence EDD), Suspicious Activity Reports (SARs), AML-Software (z.B. Actimize, FICO). 10. Reporting und KPIs — Compliance-Dashboards, KPIs/KRIs für Compliance, regelmäßiges Reporting an Geschäftsleitung und Aufsichtsrat. ESG-Reporting als wachsendes Compliance-Thema. Examen: Multiple-Choice + Szenario-Fragen. EXIN-zertifiziert, international anerkannt.
Marktdaten zu Verdienst, offenen Stellen und Zukunftsaussicht im Bereich IT & Informatik
Einstieg
38.000–48.000 €
0–2 Jahre Erfahrung
Mittel
52.000–68.000 €
3–7 Jahre Erfahrung
Senior
70.000–95.000 €
8+ Jahre / Lead-Rolle
124.000+
IT-Berufe sind seit fünf Jahren der größte Fachkräfteengpass am deutschen Arbeitsmarkt. Der Bestand offener IT-Stellen ist 2024 auf einen Rekordstand gestiegen; AI- und Cloud-Skills werden in den nächsten Jahren weiter überdurchschnittlich nachgefragt.
Bei AZAV-zertifizierten Trägern ist die Kursgebühr regelmäßig zu 100 % förderbar.
EXIN europäischer Anbieter, ICA International Compliance Association ist UK-getrieben. Beide anerkannt. EXIN als Einstieg.
Pflicht ab 50 MA für interne Meldestellen seit Juli 2023. Hohe Bußgelder bei Verstößen. Schulung deckt Anforderungen ab.
Hoch — Case-Studies aus realen Compliance-Fällen (Siemens, VW Dieselgate, Wirecard) zur Bearbeitung in Gruppen.
EXIN-Zertifikate sind in der Regel unbegrenzt gültig. Inhaltliche Aktualisierung empfohlen alle 2-3 Jahre.
Vorbereitung auf die Microsoft-Zertifizierung SC-200: Microsoft 365 Defender, Azure Sentinel, Defender for Endpoint, KQL-Abfragen. Für SOC-Analysten und IT-Security-Einsteiger.
Einstieg in den betrieblichen Datenschutz: BDSG, DSGVO, technisch-organisatorischer Datenschutz. Für angehende Datenschutzbeauftragte und Compliance-Manager.
Vorbereitung auf SC-300: Microsoft Entra ID Administration, Identity Governance, Conditional Access, Microsoft Identity Manager. Für Cloud-Identity-Administratoren.
Einsteiger-Zertifizierung für Microsoft-Security: SC-900 vermittelt Grundlagen zu Microsoft Defender, Compliance Center, Entra ID, Microsoft Security. Für IT-Quereinsteiger ins Cloud-Security-Feld.
Sag uns einmal Region, Format (online/präsenz), Zeit-Modell und Förderstatus — wir vergleichen für dich und melden uns mit 1–3 passenden Trägern. Kostenlos, unverbindlich.
Typischer Verlauf nach dem Kurs
Quellen: Bundesagentur für Arbeit · Engpassanalyse 2024/25 · StepStone Gehaltsreport 2025 · Bitkom Studie Fachkräftemangel 2024. Brutto-Jahresgehälter aus Erhebungen 2024/25, abweichend nach Region und Tarifgebundenheit.