Hyvä hallintojärjestelmä (Corporate Governance)
Hyvä hallintojärjestelmä (corporate governance) tiivistää organisaation menestyksen perustekijät. Hallinnointijärjestelmä ohjaa liiketoiminnan johtoa tehokkaaseen ja läpinäkyvään toimintaan kasvattaen omistaja-arvoa ja sidosryhmien luottamusta. Hyvän hallinnointijärjestelmän luominen on pitkäjänteinen ja parhaimmillaan kaikkialle organisaatioon, jopa sidosryhmiin ulottuva prosessi. Hyvää hallinnointijärjestelmää koskevia suosituksia ovat antaneet eri viranomaistahot kuten Finanssivalvonta, Keskuskauppakamari ja Teollisuuden ja Työnantajain Keskusliitto.
Sisäinen valvonta
Sisäinen valvonta on osa yrityksen johtamista ja koostuu organisaation sisään rakennetuista johtamis- ja valvontamenettelyistä, joiden tarkoituksena on varmistaa tavoitteiden saavuttaminen, prosessien tehokas toiminta sekä riskien ennakoiva hallinta. Parhaimmillaan sisäistä valvontaa suorittaa ylin johto ja muu henkilöstö läpi koko organisaation. Lainsäädäntö ja suositukset edellyttävät, että niin yksityisen kuin julkisenkin sektorin organisaatiot kehittävät sisäistä valvontaansa, joka on keskeinen osa organisaation johtamis- ja hallintojärjestelmää eli corporate governancea. Myös yleinen tietoisuus sisäisen valvonnan merkityksestä on lisännyt organisaatioiden ulkoisten sidosryhmien sekä johdon ja avainhenkilöiden kiinnostusta sisäisen valvonnan menettelyiden kehittämiseen.
Kokonaisvaltainen riskienhallinta (ERM enterprise risk management)
Kokonaisvaltaisen riskienhallinnan (Enterprise Risk Management, ERM) toimintamalli tukee organisaatiota sisäisten ja ulkoisten riskien hallinnassa sekä toimintaympäristössä tapahtuvien muutosten ja epävarmuustekijöiden tunnistamisessa ja arvioinnissa. Riskien tunnistamisen ja arvioinnin työkalujen avulla sekä systemaattisen prosessin luomisella osaksi organisaation normaalia johtamista saadaan johto ja henkilöstö sitoutumaan riskien hallintaan sekä tavoitteiden saavuttamiseen niin lyhyellä kuin pitkällä tähtäimellä. Riskienhallinta on lisäksi keskeinen osa hankkeiden ja projektin hallintaa ja niiden johtamista.
KPMG Governance, Risk and Compliance/Assurance (GRC/GRA) -malli
KPMG GRC lähestymistapa auttaa yhdistämään organisaation hallinnointijärjestelmän, riskienhallinnan sekä eri varmistustoimintojen tehtäväkentät sekä kirkastamaan niiden roolin tavoitteiden saavuttamisessa yhtenäisesti ja tehokkaasti. GRC malli auttaa arvioimaan johdon, hallitusten ja komiteoiden roolia valvonnassa, riskienhallintajärjestelmän tehokkuutta tavoitteiden saavuttamisen kannalta sekä varmennustoimintojen riittävyyttä ja tarkoituksenmukaisuutta välttämällä päällekkäisyydet sekä tuottamalla lisäarvoa toiminnalle ja sen kehittämiselle.