Yhtiötason strategisten riskien hallinta on yksi hallituksen tärkeimpiä tehtäviä; valvontatehtävään kuuluu varmistaa toimivat sisäiset prosessit ja riskienhallintajärjestelmä. Riskienhallintajärjestelmästä käytetään lyhennettä ERM, joka tulee sanoista Enterprise Risk Management.
ERM-prosessissa organisaation strategisen tason riskit tunnistetaan, arvioidaan ja hallitaan yhtenäisen viitekehyksen mukaisesti. ERM ei rajoitu vain taloudellisiin riskeihin, vaan kattaa muun muassa myös operatiiviset, tietoturvaan, lainsäädäntöön ja maineeseen liittyvät riskit. Tarkoituksena on luoda selkeä, määräajoin toistettava prosessi, jossa riskit tunnistetaan ajoissa, priorisoidaan ja hallitaan siten, että yrityksen tavoitteiden saavuttaminen on mahdollisimman varmaa ja ennustettavaa.