W ORLEN za kontrolę finansową odpowiedzialny jest Dział Kontroli Finansowej w Biurze Kontroli Finansowej, Zarządzania Ryzykiem i Zgodnością. Dział Kontroli Finansowej prowadzi kontrole finansowe, których celem jest ujawnianie nieprawidłowości oraz nadużyć o charakterze gospodarczym, badanie zgodności postępowania pracowników komórek organizacyjnych ORLEN i spółek Grupy ORLEN z obowiązującym porządkiem prawnym, wewnętrznymi aktami organizacyjnymi i ustalonymi normami oraz zasadami wiedzy fachowej, szacowanie skutków ewentualnych nadużyć i nieprawidłowości oraz określenia sposobów ich usunięcia, ze wskazaniem osób za nie odpowiedzialnych, a także ocena wewnętrznych aktów organizacyjnych. Badana sfera działalności oceniana jest przede wszystkim z punktu widzenia kryteriów legalności, celowości, gospodarności, rzetelności, sprawności organizacyjnej i prawidłowości działania. Przy ocenie brany jest pod uwagę interes ORLEN oraz spółek Grupy ORLEN. Niezależność Działu Kontroli Finansowej zapewniona jest poprzez odpowiednią podległość funkcjonalną w strukturze organizacyjnej spółki. Działania kontroli finansowej realizowane są w oparciu o roczne plany kontroli zatwierdzane przez Prezesa Zarządu ORLEN. Niezależnie od przyjętego planu kontroli Dział Kontroli Finansowej może również realizować kontrole doraźne i rozpoznawcze, prowadzone na podstawie wniosków zgłaszanych do Dyrektora Biura Kontroli Finansowej, Zarządzania Ryzykiem i Zgodnością przez Członków Zarządu ORLEN i poszczególne obszary biznesowe. Na podstawie ustaleń zawartych w raportach z kontroli finansowych wydawane są polecenia pokontrolne, które definiują i priorytetyzują działania, jakie należy podjąć w celu usunięcia nieprawidłowości lub usprawnienia działalności kontrolowanego obszaru. Ponadto prowadzony jest proces monitorowania realizacji poleceń pokontrolnych, który ma charakter ciągły, aż do momentu uzyskania potwierdzenia wdrożenia działań naprawczych. Dwa razy w roku przygotowywane są dla Zarządu ORLEN i Komitetu Audytu Rady Nadzorczej ORLEN sprawozdania z kontroli finansowych oraz sprawozdania ze stanu wdrożenia wydanych poleceń pokontrolnych.
Funkcjonujący w ORLEN Zintegrowany System Zarządzania uwzględnia wyniki audytów, przeglądów, zgłaszanych reklamacji i skarg, dodatkowo podejmowane są działania zapobiegawcze/korygujące wynikające ze zidentyfikowanych w ramach powyższych procesów niezgodności. Wszystkie wymienione działania mają na celu zapewnienie zgodności z przyjętymi normami odniesienia, tj.: ISO 9001 (systemem zarządzania jakością), ISO 14001 (systemem zarządzania środowiskowego), ISO 45001 (system zarządzania BHP) oraz ISO/IEC 27001 (system zarządzania bezpieczeństwem informacji), Systemem Certyfikacji Biomasy i Biopaliw ISCC i KZRINiG, Systemem Zakładowej Kontroli Produkcji oraz Systemem Zarządzania Bezpieczeństwem Żywności. Z dokonanych przeglądów przygotowywany jest raz w roku kompleksowy raport określający stan Zintegrowanego Systemu Zarządzania w organizacji, który prezentowany jest Zarządowi spółki oraz publikowany na wewnętrznym portalu komunikacyjnym – w intranecie.
Na bieżąco prowadzona i raportowana do Zarządu ORLEN jest analiza stanu dostosowania i przygotowania (poziom zgodności) koncernu do obowiązujących lub projektowanych aktów prawnych, które w razie potrzeby inicjują działania mające na celu dostosowanie koncernu do wymagań prawa krajowego i UE.
W ZSZ stosowane jest podejście procesowe polegające na zidentyfikowaniu i zmapowaniu – z uwzględnieniem analizy kontekstu funkcjonowania całej organizacji – procesów niezbędnych do zapewnienia zgodności z wymaganiami oferowanych klientom wyrobów i usług, przy zachowaniu proekologicznych metod produkcji, proekologicznego podejścia i minimalizacji negatywnego wpływu na środowisko, ciągłej poprawy warunków bezpieczeństwa pracy oraz spełniania wymagań we wszystkich obszarach mających wpływ na bezpieczeństwo informacji przetwarzanych w ORLEN. W spółce zidentyfikowano łącznie 54 procesy/podprocesy, dla których określono 135 mierników.
Zgodnie z podejściem opartym na ryzyku, właściciele procesów odpowiadają za identyfikację zagrożeń i możliwości (ryzyk i szans), które mogą potencjalnie wpływać na działania i efektywność realizowanych procesów – spełnienie wymagań klientów i podejmowanie odpowiednich, „proporcjonalnych” działań z nimi związanych. W sposób procesowy realizowany jest system audytów wewnętrznych, weryfikujący zgodność działania poszczególnych obszarów z przyjętymi do stosowania standardami. Podejmowane działania doskonalące obejmują warunki wewnętrzne i zewnętrzne oraz identyfikują szanse i możliwości, jakie pojawiają się przed organizacją.