Ядром команды киберустойчивости должна быть кросс-функциональная группа из всего нескольких человек, имеющая достаточно полномочий и поддержки, чтобы получать ресурсы других сотрудников ИТ и ИБ на реализацию очередных этапов внедрения, а также привлекать внешних экспертов, например, к проведению обучения, деловых игр с участием руководства, оценкам защищенности. Критически важен набор навыков в этом ядре команды. Внедрение киберустойчивости является в большой мере организационным, а не только техническим процессом, поэтому кроме детальной инвентаризации активов, мер ИБ, потребуется серьезная работа по приоритизации рисков и процессов, определение ролей и зон ответственности в ключевых отделах компании, документирование, тестирование и совершенствование плейбуков для разных инцидентов, а также очень много обучения сотрудников.