Primera línea de defensa: Áreas de Negocio y Tecnología
Responsables de gestionar (identificar, mitigar y reportar) los riesgos que se sean identificados por el personal o usuarios externos.
Segunda línea de defensa: Control Interno, Riesgo Operacional, Cumplimiento Normativo y Seguridad de la Información.
Responsables de garantizar y supervisar que el perfil de riesgo se encuentre alineado con las políticas establecidas. Así como verificar que Indeval cuente con un sistema eficaz de controles y vigilancia.
Tercera línea de defensa: Auditoría Interna y Externa
Responsables de evaluar y hacer recomendaciones para mejorar los controles internos, las reglas y procedimientos establecidos.