El Centre Criptològic Nacional (CCN) ha publicat l'Informe Informi BP/20 Comunicació de cibercrisis , en el qual es desenvolupa un decàleg de les millors pràctiques a l'hora de gestionar una crisi cibernètica, basades en l'anàlisi d'episodis recents i incidint en la importància de la seva planificació anterior.
L'informe inclou un total de tres casos d'estudi sobre crisis provocades per ciberespionatge, atacs de ransomware i intent de substracció de fons, així com un quart annex sobre nivells i criteris d'avaluació i classificació de cibercrisis.
El informe define una cibercrisis como un acontecimiento del ámbito de la ciberseguridad con gran impacto sobre la actividad de la organización y que requiere tomar decisiones rápidas con información limitada. La probabilidad de ese acontecimiento dependerá del grado de preparación previa de la organización: serà molt petita si s'han pres un gran nombre de mesures preventives i progressivament major quant menor sigui el treball de prevenció dut a terme amb anterioritat.
La Guia de bones pràctiques en la gestió de ciberincidentes es basa en anàlisis detallades d'episodis reals recents dels quals es deriven recomanacions per abordar crisis en general, particularitzant en cada cas la bona praxi per al govern de crisis derivades d'incidències de ciberseguretat. Per a això es planteja un decàleg de tretze bones pràctiques, que es consideren components fonamentals del model d'èxit per abordar una crisi i que està organitzat en els cinc àmbits apuntats anteriorment -lideratge, preparació, resposta, comunicació i tancament- relacionats amb el perfil genèric d'una crisi.