Phòng ngừa giảm khả năng xảy ra; ứng phó giảm thiệt hại sau khi đã xảy ra — doanh nghiệp cần cả hai.
Phòng ngừa nhằm giảm khả năng sự cố xảy ra (tường lửa, mật khẩu mạnh, đào tạo nhân viên); kế hoạch ứng phó nhằm giảm thiệt hại SAU KHI sự cố đã xảy ra (cô lập hệ thống bị ảnh hưởng, khôi phục dữ liệu, thông báo các bên liên quan) — nhiều doanh nghiệp chỉ đầu tư vào phòng ngừa mà quên rằng không có hệ thống nào an toàn tuyệt đối, nên khi sự cố xảy ra hoàn toàn lúng túng không biết bước đầu tiên phải làm gì.
Chậm trễ vì chờ xin phép đúng người trong lúc khẩn cấp có thể khiến thiệt hại lan rộng hơn.
Nhiều cuộc tấn công mã hóa dữ liệu (ransomware) vô hiệu hóa luôn cả bản sao lưu nếu bản sao lưu đó luôn kết nối trực tuyến.
Bao gồm cả khách hàng bị ảnh hưởng (nếu dữ liệu của họ liên quan) và cơ quan chức năng theo quy định nếu cần.
Kiểm tra xem doanh nghiệp có thể vận hành tối thiểu trong bao lâu nếu hệ thống chính ngừng hoạt động đột ngột.