El componente de actividades de control hace referencia a la implementación de controles, esto es, de los mecanismos para dar tratamiento a los riesgos.  Se involucra la implementación de políticas de operación, procedimientos u otros mecanismos que den cuenta de su aplicación en materia de control. así:

  • Determinar acciones que contribuyan a prevenir y mitigar los riesgos.
  • Definir controles en materia de TI.
  • Implementar políticas de operación mediante procedimientos u otros mecanismos que den cuenta de su aplicación en materia de control.