Deve ser definido um "programa de segurança robusto que contemple como pilares pessoas, processos, tecnologias e parceiros", explica Sérgio Sá, associate partner da EY. Este programa deve ter capacidade de proteger, detetar e reagir, sendo que a "capacidade de reagir algo que poucas organizações possuem e vão necessitar de implementar".