Riskienhallinnan keskeisenä periaatteena on jatkuva, järjestelmällinen ja ennaltaehkäisevä toiminta riskien tunnistamiseksi, yhtiön hyväksymän riskitason määrittelemiseksi, riskien arvioimiseksi ja käsittelemiseksi sekä riskien toteutuessa niiden tehokkaaksi hoitamiseksi ja hallinnaksi niin, että yhtiö saavuttaa strategiset ja taloudelliset tavoitteensa. Riskienhallinta on osa yhtiön johtamis-, seuranta- ja raportointijärjestelmiä. Riskienhallinta kattaa riskin tunnistamisen, arvioinnin sekä varautumissuunnitelmat (Enterprise risk management).
Yhtiön hallituksen tehtävä on vahvistaa Aurooran riskienhallinnan periaatteet sekä arvioida riskien hallinnan riittävyyttä ja asianmukaisuutta. Talousjohtaja vastaa konsernin riskienhallinnasta ja sen organisoimisesta, työn resursoinnista ja riskienhallinnan periaatteiden tarkistamisesta. Konsernin johtoryhmä on vastuussa riskienhallinnan toteutumisesta, operatiivisten riskien seurannasta ja riskien arvioinnista sekä riskeihin liittyvistä toimenpiteistä.
Riskienhallinta on Auroorassa hajautettu tytäryhtiöiden hallituksille, jotka vastaavat yhtiöidensä riskienhallinnasta ja määrittelevät riskienhallinnan vastuulliset tahot ja vastaavat riskien tunnistamisesta, hallinnasta ja raportoinnista. Tytäryhtiöiden hallitukset vastaavat oman yhtiönsä riskien tunnistamisesta ja arvioinnista, tekevät ehdotuksen riskien hallitsemiseksi ja raportoivat annettujen ohjeiden mukaisesti konsernin johtoryhmälle. Jokainen työntekijä vastaa omaan työhönsä liittyvien ja muutoin havaitsemiensa riskien tunnistamisesta ja raportoinnista esihenkilölleen.
Taloudellisten riskien hallinnan koordinoinnista vastaa konsernin talous- ja rahoitusosasto. Se kehittää taloudellista riskienhallintaa, tukee liiketoimintojen riskienhallintaa ja raportoi taloudellisista riskeistä säännöllisesti johtoryhmälle ja hallitukselle.
Strategisia riskejä käsitellään jokaisen konserniyhtiön johtoryhmissä ja hallituksen kokouksissa säännöllisesti strategian toteutumisen seurannan yhteydessä ja vuosittain strategian käsittelyn yhteydessä. Riskiraportit käsitellään hallituksessa ja konsernin johtoryhmässä. Keskeisistä riskeistä ja riskienhallinnan toimenpiteistä raportoidaan vuosittain yhtiön toimintakertomuksessa, osavuosikatsauksissa ja tapauskohtaisesti tarvittaessa.
Sisäinen valvonta on oleellinen yhtiön suorituskyvyn ajuri, kriittinen osatekijä riskienhallinnassa ja se mahdollistaa yrityksen arvon luomisen ja säilyttämisen. Sisäisen valvonnan tarkoitus on suojella yhtiön ja sen liiketoimintayksikköjen voimavaroja väärinkäytöltä, varmistaa liiketapahtumien asianmukainen valtuutus, tukea IT-järjestelmien johtamista sekä varmistaa taloudellisen raportoinnin luotettavuus. Sisäinen valvonta on prosessi, jolla voidaan minimoida kirjanpitoon liittyvien virheiden todennäköisyys.
Ensisijaisesti sisäisestä valvonnasta on vastuussa linjajohto. Sitä tukevat konsernin tukitoiminnot, jotka laativat koko konsernia koskevat ohjeistukset ja valvovat riskien hallintaa. Kolmannen tason sisäisestä valvonnasta muodostaa ulkoinen tarkastus, jonka tehtävänä on varmistaa, että kaksi ensimmäistä tasoa toimivat tehokkaasti.
Taloudellisten ja muiden väärinkäytösten torjumiseksi yhtiössä on käytössä ohjeistus väärinkäytösten ilmoittamiseksi yhteistyössä ulkoisen palveluntarjoajan kanssa.
Valvontatoimenpiteillä on tarkoitus reagoida yhtiön toimintojen eri tasoilla havaittuihin riskeihin. Yhtiö pyrkii toiminnassaan monistamaan riskienhallinnan parhaita käytäntöjä konserniyhtiöiden kesken aktiivisella tiedotuksella ja yhteistyöllä. Yhtiöllä ei ole erillistä sisäisen tarkastuksen toimintoa (corporate audit), joten sisäisen tarkastuksen vastuut on jaettu yhtiön sisällä eri toimielinten ja toimialueiden kesken. Hallituksella on ylin vastuu yrityksen hallinnosta ja toimintojen asianmukaisesta organisoimisesta. Hallitus myös varmistaa, että yhtiö toimii arvojensa mukaisesti, hyväksyy sisäisen valvonnan, riskienhallinnan ja hallinnointikoodin mukaiset toimintaohjeet, minkä lisäksi se voi antaa ulkoiselle tilintarkastajalle tai muille palveluntarjoajille sisäiseen tarkastukseen kuuluvia toimeksiantoja, tarpeen niin vaatiessa.