Un plan de ciberseguridad define qué información, sistemas y operaciones debe proteger una empresa, cuáles son sus riesgos prioritarios, quién toma decisiones y cómo se responde ante un incidente. También establece controles de acceso, respaldos, capacitación, métricas, presupuesto y fechas de revisión.