Définit les besoins en matière de création ou de mise à jour des plans d'intervention en cas de cyberincident, et veille à ce qu'ils soient élaborés et tenus à jour
Définit et met en œuvre des scénarios de test d’incidents cybernétiques afin de s’assurer que le CDC et l’ensemble de l’organisation sont aussi bien préparés que possible pour faire face aux menaces actuelles.
Assure le suivi de toutes les lacunes ou problèmes identifiés lors des exercices jusqu’à leur résolution
Évalue les rapports de menaces reçus du service de renseignement sur les menaces et hiérarchise les priorités afin de s’assurer que les équipes en aval (recherche de menaces, ingénierie de détection, équipe d’intervention en cas de cyberincident…) concentrent leurs efforts sur les bons axes au bon moment