Legt die Anforderungen für die Erstellung oder Aktualisierung von Reaktionsplänen für Cybervorfälle fest und stellt sicher, dass diese erstellt und auf dem neuesten Stand gehalten werden
Definiert und führt Testszenarien für Cybervorfälle durch, um sicherzustellen, dass das CDC und die gesamte Organisation bestmöglich auf aktuelle Bedrohungen vorbereitet sind.
Verfolgt alle während der Übungen identifizierten Lücken/Probleme bis zu deren Behebung
Bewertet die von der Threat-Intelligence-Abteilung erhaltenen Bedrohungsberichte und priorisiert die Maßnahmen, um sicherzustellen, dass die nachgelagerten Teams (Threat Hunting, Detection Engineering, Cyber-Incident-Response-Team…) ihre Bemühungen zur richtigen Zeit auf die richtigen Bereiche konzentrieren