W poprzedniej wersji DPSN z listopada 2012 r. kwestia systemu kontroli wewnętrznej i zarządzania ryzykiem opisana była bardzo ogólnie. Po pierwsze, rada nadzorcza miała uwzględniać ocenę systemu kontroli wewnętrznej i zarządzania ryzykiem w ocenie sytuacji spółki, sporządzanej i przedstawianej raz do roku walnemu zgromadzeniu. Po drugie, zarząd był zobligowany do zamieszczenia tej oceny na korporacyjnej stronie internetowej.
Natomiast Dobre Praktyki Spółek Notowanych z 2016 r. idą zdecydowanie dalej i przynoszą istotne zmiany w obszarze systemów i funkcji wewnętrznych – spółka notowana powinna utrzymywać skuteczne systemy: kontroli wewnętrznej, zarządzania ryzykiem oraz nadzoru zgodności działalności z prawem (ang. compliance), a także skuteczną funkcję audytu wewnętrznego, odpowiednio do wielkości spółki i rodzaju oraz skali prowadzonej działalności.