El componente de actividades de control hace referencia a la implementación de controles, esto
es, de los mecanismos para dar tratamiento a los riesgos, así:

  • Determinar acciones que contribuyan a prevenir y mitigar los riesgos.
  • Definir controles en materia de TI.
  • Implementar políticas de operación mediante procedimientos u otros mecanismos que den cuenta de su aplicación en materia de control.