Реагирование на инциденты (Incident Response) — структурированная совокупность действий, направленная на установление деталей инцидента, минимизацию ущерба от инцидента и предотвращение повторения инцидента информационной безопасности
Цели — минимизация ущерба, восстановление исходного состояния ИС и разработка плана по недопущению в будущем (достигаются на двух этапах — расследовании и восстановлении).