Sisekontroll ja -audit
Siseaudiitorite tegevus lähtub siseauditi rahvusvahelistest standarditest, mis näeb ette riskide
avastamise. Eraldi standard, mis on aluseks siseauditi tegevusele, kui organisatsioonist
puudub riskijuhtimise süsteem, on standard nr 2100-4. Standardi alusel peab siseauditi juht
oma tegevuses aluseks võtma struktuuriüksuse põhimääruse, kus on kirjeldatud vastavad
tegevused. Kui organisatsioonis pole riskid juhtkonna poolt teadvustatud, siis ei osata
tavaliselt neid riske täpselt foruleerida ega sõnastada nende juhtimisprotsesse. Sellisel juhul
on siseauditi funktsioon kohustatud aktiivselt selgitama juhtkonnale olemasolevaid riske ning
nende vähendamise vajadust. Sellises situatsioonis tuleb siseaudiitoritel arendada ka aktiivset
praktilist tegevust riskide vähendamisel, millega nad võtavad endale juhtkonna teatud
funktsioonid. Selline tegevus eeldab, et kõik otsused on juhtkonnaga kooskõlastatud ning
aktsepteeritud ka kõrgemate juhtimistasandite poolt (nõukogu)