Die verschiedenen Elemente des internen Kontrollsystems der RheinEnergie umfassen das operative Steuerungs- und Kontrollsystem, das Risiko-Management-System, das rechnungslegungsbezogene interne Kontrollsystem im engeren Sinne, das Compliance-Management-System sowie das interne Revisionssystem.
Das operative Steuerungs- und Kontrollsystem wird als Gesamtheit aller im Unternehmen implementierten Regelungen und Maßnahmen verstanden, die der operativen Steuerung und Überwachung dienen. In allen operativen Unternehmenseinheiten werden über operative Kennziffern unter Einhaltung entsprechender Richtlinienvorgaben des Controllings kaufmännisch relevante Daten erhoben, analysiert und entsprechende Steuerungsimpulse angestoßen. Das im Fachbereich Finanzen angesiedelte zentrale Controlling führt die Daten der Bereiche im Sinne eines umfassenden und einheitlichen Management-Informations-Systems und als Grundlage für die Planung, Steuerung und Überwachung der Unternehmensbereiche zusammen.
Um unternehmerische Risiken frühzeitig zu erkennen, zu beurteilen und letztendlich zu beherrschen, hat die RheinEnergie ein umfassendes Risiko-Management-System für sich und ihre Tochtergesellschaften eingeführt (Näheres hierzu im Chancen- und Risikobericht).
Zur Sicherstellung einer ordnungsgemäßen, zuverlässigen und unternehmensweit einheitlichen Rechnungslegung und Finanzberichterstattung an interne und externe Berichtsempfänger hat die RheinEnergie ein rechnungslegungsbezogenes internes Kontrollsystem etabliert. In diesem System sind alle Grundsätze, Verfahren und Regelungen enthalten, die eine insgesamt zeitnahe, vollständige und richtige Erfassung und Darstellung der Geschäftsvorfälle in der externen und internen Rechnungslegung unterstützen. Die RheinEnergie hat auf Basis einer Software begonnen, Kontrollen und Kontrollhandlungen systematisch zu dokumentieren. Die Ergebnisse können DV-gestützt dargestellt werden.
Die Beachtung geltender Gesetze und betrieblicher Richtlinien sowie die Bekämpfung der Korruption haben für die RheinEnergie hohe Bedeutung. Daher hat das Unternehmen ein erweitertes Compliance-Management-System implementiert. Grundlagen sind die den Risikofeldern entsprechenden Compliance-Richtlinien und ein regelmäßiges Compliance-Reporting.
Der Schutz personenbezogener Daten ist der RheinEnergie nicht nur wegen der Datenschutzgrundverordnung ein wichtiges Anliegen. Um bei der stetig zunehmenden Verarbeitung dieser Daten einen rechtskonformen Umgang gewährleisten zu können, hat die RheinEnergie eine Datenschutzorganisation eingerichtet. Das Unternehmen hat 2020 das Datenschutz-Management-System durch entsprechende Konzepte zu Datenlöschungen in den Hauptabteilungen erweitert.
Die Einhaltung der Regelungen wird durch regelmäßige Revisionsprüfungen überwacht. Die Konzernrevision ist als eigenständige Abteilung auf der Ebene des Stadtwerke Köln Konzerns angesiedelt.