Le normali misure di gestione degli incidenti di un'organizzazione vengono solitamente attuate sulla base di un piano di risposta agli incidenti. In genere, i piani vengono creati ed eseguiti da un team di risposta agli incidenti di sicurezza informatica (CSIRT) composto da stakeholder di tutta l'organizzazione.
Il team del CSIRT può includere il Chief Information Security Officer (CISO), il Security Operations Center (SOC), gli analisti della sicurezza e il personale IT. Può anche includere rappresentanti della leadership esecutiva, dell'ufficio legale, delle risorse umane, della conformità normativa, della gestione del rischio ed eventualmente esperti provenienti da fornitori di servizi terzi.
Il report Cost of a Data Breach sottolinea che, "investendo nella preparazione alla risposta, le organizzazioni possono contribuire a ridurre gli effetti costosi e dirompenti di una violazione dei dati, supportare la continuità operativa e contribuire a preservare le relazioni con clienti, partner e altri stakeholder importanti".
Generalmente, un piano di risposta agli incidenti include:
Le soluzioni di sicurezza, ovvero software, hardware e altre tecnologie, installate in tutta l'azienda.
Il CSIRT potrebbe elaborare piani di risposta agli incidenti diversi per diversi tipi di incidenti, dal momento che ciascuno potrebbe richiedere una risposta unica. Molte organizzazioni dispongono di piani specifici di risposta agli incidenti relativi ad attacchi DDoS, malware, ransomware, phishing e minacce interne.
Disporre di piani di risposta agli incidenti personalizzati in base all'ambiente o agli ambienti di un'organizzazione è fondamentale per ridurre i tempi di risposta, correzione e recupero da un attacco.
Alcune organizzazioni integrano i CSIRT interni con partner esterni che forniscono servizi di risposta agli incidenti. Questi partner spesso lavorano su commissione e forniscono assistenza in vari aspetti del processo di gestione complessiva degli incidenti, compresa la preparazione e l'esecuzione dei piani di risposta agli incidenti.