El objetivo de esta matriz es crear un marco de segregación de funciones dentro del área de TI que promueva la seguridad de los sistemas de información, la protección de datos y la continuidad del negocio, a través de una clara definición de responsabilidades en el desarrollo, implementación y mantenimiento de sistemas de TI.