اصول پذيرفته شده ريسك (GARP)
۱. مسئوليت نهايي مديريت ريسك با هيئتمديره است، يعني مديريت ريسك بايد يك فرايند راس به قاعده را طي نمايد.
۲. هيئتمديره و مديريت اجرايي بايد گستره وسيعي را از انواع ريسكهاي موجود شناسايي نمايند.
۳. كاركردهاي كنترلي و پشتيبان، همچون كاركنان صف و مياني، حسابرس داخلي، رعايتي، حقوقي، فنآوري اطلاعات، و نيروي انساني بايد جزء لاينفك چارچوب كلي مديريت ريسك باشند.
۴. سياستها و اهداف مديريت ريسك بايد منتج از راهبرد تجاري كلي باشند و در سراسر كنترلها و رويههاي عملياتي پشتيبان پيادهسازي گردند.