Rizikos valdymas yra nuolatinė veikla „normaliu“/„kasdieniu“ organizacijos veiklos režimu. Pagal Kibernetinio saugumo reikalavimų aprašą rizikos vertinimas vykdoma kasmet arba įvykus esminiams pokyčiams organizacijoje pagal organizacijos patvirtintą Rizikos vertinimo ir valdymo tvarką. Kiti toliau minimi planai yra skirti situacijoms, kai įvyksta incidentas ir jo nepavykus suvaldyti jis gali peraugti į krizę ir sustabdyti organizacijos veiklą. Pagal Kibernetinio saugumo reikalavimų aprašą, organizacija turi turėti Kibernetinių incidentų valdymo planą, Tinklų ir informacinių sistemų veiklos tęstinumo valdymo planą, detalius tinklų ir informacinių sistemų veiklos atkūrimo planus. Perėjimą nuo vieno plano prie kito lemia, kiek sėkmingai pavyksta suvaldyti situaciją tuo metu pagal planą ir nusistatytų toleravimo slenksčių viršijimas. Kadangi incidento valdymo metu svarbi laiko dimensija, negalima tęsti veiklos pagal vieną planą neribotai (pvz. „root cause“ paieška), svarbu laiku pereiti į kitą planą (ar pradėti vykdyti kitą planą lygiagrečiai) ar pradėti vykdyti kitą veiklą, kad organizacijai nebūtų padaryta didesnė žala.