Sanoman sisäisen valvonnan toimintaohjeissa määritellään konsernissa käytettävä sisäisen valvonnan prosessi. Sisäinen valvonta on linjassa hallinnointiperiaatteiden kanssa ja sen tavoitteena on varmistaa, että konsernin kaikki toimintaohjeet ja ohjesäännöt ovat ajan tasalla, niistä on tiedotettu ja ne on otettu käyttöön.
Sisäisen valvonnan prosessi on suunniteltu varmistamaan, että Sanoma toimii velvoitteidensa ja tavoitteidensa täyttämiseksi seuraavilla osa-alueilla:
- toiminnan tehokkuus
- taloudellisen raportoinnin luotettavuus
- lakien ja määräysten noudattaminen.
Prosessi käsittää tavoitteiden asettamisen, valvontatoimenpiteiden suunnittelun ja toteutuksen, toiminnan tehokkuuden testauksen sekä seurannan, jatkuvan kehittämisen ja raportoinnin.
Sisäiset valvontajärjestelmät muodostuvat konserni- ja prosessitason sekä tietojärjestelmien kontrolleista. Konsernitason valvontaa sovelletaan Sanoman kaikilla tasoilla eli konsernin, strategisten liiketoimintayksiköiden ja liiketoimintayksiköiden tasolla, ja se voi liittyä useaan prosessiin. Konsernin Eettisten ohjeiden sekä toimintaperiaatteiden ja -ohjeiden aktiivinen huomioonottaminen ja käyttö ovat esimerkkejä konsernitason
kontrolleista.
Prosessitason kontrollit on suunniteltu vähentämään tiettyihin keskeisiin prosesseihin liittyviä riskejä. Tällaisia prosesseja ovat esimerkiksi ostolasku- ja palkanlaskentaprosessit. Automatisoidut tai manuaaliset täsmäytyksen ja transaktioiden hyväksynnät ovat tyypillistä prosessitason kontrolleja.
Tietojärjestelmien kontrollit sisältyvät luotettavaa toimintaympäristöä ja tehokasta sovellusten valvontaa tukeviin IT-prosesseihin. Esimerkkejä tietojärjestelmien kontrolleista ovat järjestelmien asiattoman ja luvattoman käytön ehkäisevät kontrollit ja järjestelmähankintojen tehokkuuden kontrollit.
Kontrollien toimivuuden seurannalla varmistutaan siitä, että kontrollit on otettu käyttöön suunnitelman mukaisesti ja että kontrollit toimivat tehokkaasti. Seuranta voi olla johdon tekemä itsearviointi, riippumattoman osapuolen tai sisäisen tarkastuksen tekemä arviointi tai näiden yhdistelmä.