A maioria das organizações acredita estar preparada para a gestão de crises cibernéticas porque dispõe de planos de resposta a incidentes, manuais de procedimentos e exercícios simulados. No entanto, estes recursos falham frequentemente quando confrontados com a complexidade do mundo real. Eis o que se deve implementar em vez disso.