Wenn ich helfen kann, dann gerne!
Nein, eine Abteilung müsst dir deshalb nicht aufbauen. Grundsätzlich obliegt das der Unternehmens- bzw. Geschäftsführung. Ob die das selbst machen, oder einen einen CCO (Compliance Chief Officer) beauftragen, ist deren Entscheidung.
Das Compliance Management beschreibt nur das "Management" von dem Compliance, d. h. die Kontrolle, Aufklärung etc.
Manche, vor allem größere Unternehmen, setzen au Compliance-Management-Systeme. Jedoch machen es die freiwillig.
Wie man das Compliance managt, bleibt jedem Unternehmen selbst überlassen. Wichtig ist nur, dass die Gesetze und Regeln eingehalten werden. Grundlagen bilden da beispielsweise die DSGVO oder andere Kodizes:
https://www.ibau.de/akademie/glossar/compliance/