Kontroller riskin gerçekleşme zamanına göre farklı amaçlara sahip olabilir. Dengeli bir kontrol ortamı çoğunlukla önleyici, tespit edici ve düzeltici kontrollerin birlikte kullanılmasını gerektirir.
Önleyici kontroller
İstenmeyen olay gerçekleşmeden önce engellemeyi amaçlar. MFA, görevler ayrılığı, ağ erişim kısıtları ve onay mekanizmaları örnek verilebilir.
Tespit edici kontroller
Gerçekleşmiş veya gerçekleşmekte olan bir olayı belirlemeyi amaçlar. SIEM alarmı, günlük log incelemesi, mutabakat ve anomali tespiti bu gruptadır.
Düzeltici kontroller
Olay sonrası etkileri azaltmayı veya normal duruma dönmeyi sağlar. Yedekten geri dönüş, olay müdahale adımları ve düzeltici faaliyetler örnektir.