המדריך פורש מסגרת להתמודדות ארגונית עם איומי סייבר, שעיקריה הם:
- פירוט של משימות אבטחת סייבר המומלצות לכל ארגון העוסק בתשתיות או שירותים קריטיים. ההמלצות מבוססות על סטנדרטים מקובלים בתעשייה בנושאי זיהוי וניטור איומי סייבר, והגנה והתאוששות מהם. ההמלצות נועדו לאפשר לארגונים להטמיע תהליכי אבטחת סייבר בכל שכבות הפירמידה הארגונית.
- הענקת גמישות לכל ארגון לבחור את דרגת ההתמודדות עם איומי סייבר המתאימה ורצויה לו, בהתאם למאפיינים כמו סביבת האיומים בה הארגון פועל, דרישות רגולטוריות שחלות עליו, היעדים שהוא מבקש להשיג והאילוצים השונים תחתם הוא פועל.
- שיטה לבניית תוכנית פעולה שתקדם את היערכות הסייבר של הארגון, ממצבו הנוכחי לעבר יעד המוכנות שאליו הוא שואף, תוך תעדוף הצעדים השונים שעליו לנקוט בהתאם לשיקולים החשובים לאותו ארגון.