El componente de actividades de control hace referencia a la implementación de controles, esto
es, de los mecanismos para dar tratamiento a los riesgos, así:
- Determinar acciones que contribuyan a prevenir y mitigar los riesgos.
- Definir controles en materia de TI.
- Implementar políticas de operación mediante procedimientos u otros mecanismos que den cuenta de su aplicación en materia de control.