Positionering en steun zijn belangrijke succesfactoren risicomanagement
Volgens `t Hart zijn er drie goede modellen voor integraal risicomanagement. Weliswaar bestaan er vele risicomanagementmodellen waarmee heel goed individuele risicoanalyses kunnen worden uitgevoerd, er zijn beduidend minder normen beschikbaar die gericht zijn op de borging van integraal risicomanagement in organisaties. Drie modellen die `t Hart expliciet noemt zijn COSO2 uit 2004, ISO 31000 uit 2009 en M_o_R uit datzelfde jaar. Wat deze drie normen zo goed toepasbaar en effectief maakt is het feit dat zij uitgaan van een directe koppeling tussen doelstelling en risico`s, van recente datum zijn en generiek toepasbaar zijn.
Daarnaast kent elke standaard zijn eigen sterke punten. Belangrijkste gemeenschappelijke pluspunt is dat door het aanhaken bij een risicomanagementstandaard, alle gebruikers eenzelfde `risicomanagementtaal` spreken.