El componente de actividades de control hace referencia a la implementación de controles, esto es, de los mecanismos para dar tratamiento a los riesgos. Se involucra la implementación de políticas de operación, procedimientos u otros mecanismos que den cuenta de su aplicación en materia de control. así:
- Determinar acciones que contribuyan a prevenir y mitigar los riesgos.
- Definir controles en materia de TI.
- Implementar políticas de operación mediante procedimientos u otros mecanismos que den cuenta de su aplicación en materia de control.