با توجه به این الزامات ، و از آنجایی که شرایط و ساختار سازمانها متفاوت است، باید یک ساختار عملیاتی مدیریت ریسک منحصر به فرد برای سازمان ایجاد شود. پیچیدگی سیستم مدیریت ریسک و ساختار عملیاتی آن باید متناسب با اندازه، پیچیدگی و پروفایل ریسک سازمان باشد. از این رو بسیار حائز اهمیت است که ساختار عملیاتی مدیریت ریسک، از ابتدا به درستی طراحی شود. پس از تعیین ارکان و نقشها در ساختار حاکمیت ریسک، باید مسئولیت و اختیارات هر یک از این نقشها به صورت شفاف در خصوص مدیریت ریسک تعریف شود. این نقشها از بالاترین مقام اجرایی تا کارکنان خط عملیاتی در خصوص مدیریت ریسک باید تعریف شود و این امر میتواند به صورت خطوط دفاعی، بسته به نیاز سازمان پیکرهبندی شود.
یکی از کلیدی ترین ارکان حاکمیت ریسک،
کمیته ریسک می باشد که جهت کمک به هیئت مدیره در ایفای نقش خود در راستای مدیریت ریسک است. معمولاً هیئتمدیره و کمیته ریسک، نقش خود را در نظارت و حاکمیت ریسک با استفاده از منشور کمیته ریسک تعریف میکنند. این منشور از جمله ابزارهای اصلی هیئتمدیره برای بیان رویکرد خود در زمینه نظارت بر ریسک است. در واقع منشور کمیته ریسک سندی است که براساس آن اهداف، ساختار و برنامه کاری کمیته ریسک سازمان تنظیم و تبیین میشود. این سند در ابتدای تشکیل کمیته ریسک تهیه شده و حسب نیاز به روزرسانی می¬گردد. با رجوع به این سند ذینفعان با اهداف و مأموریتهای کمیته ریسک آشنا میشوند. این منشور اهداف و الزامات عضویت را مشخص می¬کند و اختیارات و مسئولیتهایی را که توسط هیئت مدیره تفویض می شود، تعیین می کند.
تعیین وظایف و مسئولیت های افراد و ارکان سازمان نسبت به پیشبرد فرآیند مدیریت ریسک و نوع و سطح ارتباطات آن ها یکی دیگر از مهم ترین و تأثیرگذارترین ارکان در ساختار عملیاتی مدیریت ریسک است. تمامی نقش ها و ارتباطات باید در ساختار سازمان نمود اجرایی داشته باشد. کلیه نقش ها و مسئولیت های مدیریت ریسک به صورت ارتباطات افقی و عمودی با در نظر گرفتن خطوط دفاعی مدیریت ریسک باید شفاف بوده و ساختار سازمانی بر همین اساس بازنگری شود. برخی از این نقش ها و مسئولیت ها که ارتباط آنان باید مشخص شود بدین شرح است؛ هیئت مدیره، مدیر عامل،
کمیته عالی ریسک، کمیته حسابرسی، کار گروه های فنی ریسک، مدیر ریسک، واحد مدیریت ریسک، کارشناسان ریسک، مدیران اجرایی و صاحبان ریسک.
همچنین برای پیاده سازی هرچه دقیق تر فرآیندهای ساختار عملیاتی مدیریت ریسک در سازمان موردنیاز است تا
فرهنگ ریسک در ارکان آن جاری شود بطوری که ذینفعان سازمان در موقعیت ها و جایگاه های مختلف بتوانند به تعریف اهداف مشترکی از این موضوع دست یابند و ارزش ها، باورها، فهم یکسان و رویکردهای همگرایی را جهت پیاده سازی و پیشبرد مفاهیم مدیریت ریسک در سازمان ایجاد کنند.