Ақпараттық қауіпсіздік инциденттері кезінде ең алдымен инцидент туралы жауапты тұлғаларға хабарланады және оқиғаның көлемі мен ықтимал зардаптары бағаланады. Қауіп-қатер дереу оқшауланады: зиянды әрекеттерді тоқтату үшін жүйелерге немесе желілерге қолжетімділік шектеледі. Оқиғаның себептері мен салдары зерттеліп, тиісті техникалық және ұйымдық шаралар қабылданады. Ақпараттық жүйелер мен деректер резервтік көшірмелер арқылы қалпына келтіріледі. Кейін инцидентке қатысты толық талдау жасалып, осындай оқиғалардың қайталануын болдырмау үшін қауіпсіздік саясаты мен ішкі процестер жетілдіріледі. Қажет болған жағдайда уәкілетті мемлекеттік органдар мен зардап шеккен тұлғаларға хабарлама беріледі.