La mayoría de las organizaciones creen que están preparadas para gestionar crisis cibernéticas porque cuentan con planes de respuesta ante incidentes, manuales de procedimientos y simulacros. Sin embargo, estos recursos suelen fallar cuando se enfrentan a la complejidad del mundo real. Esto es lo que hay que crear en su lugar.