Yhtiön riskienhallinnan ensisijaisena tavoitteena on tukea yhtiön strategian toteuttamista, toiminnan jatkuvuutta ja liiketoimintatavoitteiden saavuttamista ennakoimalla yhtiön toimintaan liittyviä riskejä ja hallitsemalla niitä ennakoivasti. Riskienhallinta korostaa yrityskulttuurin roolia ja on integroitu osa yhtiön toimintaa, suunnittelua ja päätöksentekoa. Riski määritellään epävarmaksi tapahtumaksi, joka johtuu ulkoisista tai sisäisistä tekijöistä ja joka voi olla joko uhka tai mahdollisuus. Hallitus on hyväksynyt riskienhallintapolitiikan, jossa määritellään yhtiön riskienhallinnan puitteet, prosessit, hallinto ja vastuut.
Hallitus valvoo ja vastaa siitä, että yhtiön riskienhallintaprosessin toiminnot ovat kattavia. Hallitus määrittelee riskinottohalukkuuden ja riskinsietokyvyn nykyisten olosuhteiden mukaan. Yhtiön operatiivinen johto on vastuussa asetettujen tavoitteiden saavuttamisesta sekä niitä uhkaavien riskien hallinnasta, hallinnoinnista ja lieventämisestä. Operatiivinen johto on myös vastuussa riskienhallintatyöstä sekä riskienhallintaprosessin toimivuuden ja riittävien resurssien saatavuuden varmistamisesta.
Toimitusjohtaja on vastuussa ohjeiden ja neuvojen antamisesta liiketoiminnalle ja toiminnoille yrityksen riskienhallintaan liittyen sekä prosessin käytännön toteutuksen seurannasta. Riskienhallinnan arviointeja koordinoivat talousjohtaja, joka tukee johtoa, operatiivista liiketoimintaa ja muita tukitoimintoja riskienhallintatyössä. Talousjohtaja raportoi keskeisistä riskeistä hallitukselle vuosittain. Hallitus keskustelee yhtiön merkittävimmistä riskeistä ja epävarmuustekijöistä ja raportoi niistä markkinoille vuosittain hallituksen toimintakertomuksessa. Lisäksi yhtiö kuvaa merkittävät lyhyen aikavälin riskit ja epävarmuustekijät puolivuosikatsauksissa ja liiketoimintakatsauksissa.
Ohjelmistoliiketoiminta on vastuussa toimintoihinsa liittyvistä riskeistä sekä niiden tunnistamisesta, arvioinnista ja lieventämiskeinoista. Yhtiön sisäinen tarkastus on vastuussa riskipohjaisen tarkastussuunnitelman laatimisesta ja suunnitelman mukaisten tarkastustoimenpiteiden suorittamisesta. Sisäinen tarkastus raportoi itsenäisenä toimintona suoraan hallitukselle.
Sisäinen valvonta varmistaa, että yhtiön liiketoimintatavoitteet voidaan saavuttaa. Tehokkaalla valvonnalla voidaan estää tai havaita poikkeamat tavoitteista mahdollisimman varhaisessa vaiheessa, jotta korjaavat toimenpiteet voidaan toteuttaa.
Sisäisen valvonnan tarkoituksena on varmistaa toiminnan kannattavuus, tehokkuus, jatkuvuus ja häiriöttömyys sekä konsernin ulkoisen ja sisäisen talous- ja toimintaraportointien luotettavuus ja säädösten mukaisuus sekä sisäisten periaatteiden, toimintatapojen ja ohjeiden noudattaminen. Lisäksi sisäisellä valvonnalla varmistetaan lakien ja määräysten noudattaminen. Sisäisen valvonnan toimenpiteet kattavat kaikki konsernin tasot ja toiminnot. Tietojärjestelmät ovat keskeisessä merkityksessä tehokkaan sisäisen valvonnan kannalta.
Valvontatoimenpiteiden suunnittelu alkaa liiketoimintatavoitteiden määrittelyllä sekä tavoitteita uhkaavien riskien tunnistamisella ja arvioinnilla. Valvontatoimenpiteet kohdennetaan riskien perusteella, ja valvontatoimenpiteet valitaan tarkoituksenmukaisesti riskien hallitsemiseksi.
Hallitus ja toimitusjohtaja ovat vastuussa sisäisen valvonnan järjestämisestä. Toimitusjohtaja luo pohjan sisäisen valvonnan ympäristölle (”tone at the top”) johtamalla ja ohjaamalla johtoryhmää sekä tarkastelemalla sen tapaa johtaa ja valvoa liiketoimintaa. Toimitusjohtaja on vastuussa liiketoiminnan ja hallinnon johtamisesta sovellettavien lakien ja sääntelyn sekä hallituksen ohjeiden mukaisesti. Toimitusjohtaja on vastuussa riittävien sisäisen valvonnan prosessien luomisesta organisaatiossa. Toimitusjohtajaa avustavat näissä tehtävissä talousjohtaja ja operatiivinen johto.
Käytännössä yhtiön taloudellisen raportoinnin sisäinen valvonta koostuu seuraavista toisiinsa liittyvistä osista: riskien tunnistaminen ja arviointi, prosessit ja tukijärjestelmät, sisäisen valvonnan pisteet sekä sisäisen valvonnan seuranta ja raportointi. Liiketoiminta-alue ja konsernin taloushallinnon organisaatio vastaavat taloudellisen raportoinnin prosesseista. Hallitus arvioi taloudellisen raportoinnin prosesseja ja seuraa konsernin taloudellista tilannetta. Hallitus tarkastaa liiketoimintakatsaukset, puolivuosikatsaukset ja tilinpäätökset ennen niiden hyväksymistä ja julkaisemista.
Hallitus päättää yhtiön sisäisen tarkastuksen toimintamallista ja sisäisen tarkastuksen työjärjestyksestä. Sisäisen tarkastuksen päällikkö (tai muulla nimikkeellä toimiva korkeimman tason sisäinen tarkastaja) raportoi toiminnallisesti hallitukselle ja hallinnollisesti (eli päivittäisissä toiminnoissa) talousjohtajalle.
Easorin sisäisen tarkastuksen tehtäviin kuuluu muun muassa organisaation hallinnon, riskienhallinnan ja sisäisten kontrollien riittävyyden ja tehokkuuden sekä organisaation asettamien tavoitteiden saavuttamiseksi annettujen tehtävien suorittamisen laadun tarkastamisen ja arvioinnin. Hallitus päättää Easorin sisäisen tarkastuksen toimintamallista ja sisäisen tarkastuksen työjärjestyksestä. Easor ei perusta omaa sisäisen tarkastuksen funktiota, vaan sisäinen tarkastus toteutetaan tarpeen mukaan ulkoistettuna palveluna sisäiseen tarkastukseen erikoituneen palveluntarjoajan toimesta. Hallitus valitsee ulkoistuskumppanin ja hyväksyy tämän laatiman tarkastussuunnitelman vuosittain.