La maggior parte delle organizzazioni ritiene di essere pronta ad affrontare le crisi informatiche perché dispone di piani di risposta agli incidenti, procedure operative e simulazioni teoriche. Tuttavia, questi strumenti spesso si rivelano inadeguati di fronte alla complessità della realtà. Ecco cosa occorre mettere in atto invece.