조직의 인시던트 처리 활동은 일반적으로 인시던트 대응 계획에 따라 진행됩니다. 일반적으로 계획은 조직 전체의 이해 관계자로 구성된 컴퓨터 보안 인시던트 대응 팀(CSIRT)에 의해 만들어지고 실행됩니다.
CSIRT 팀에는 최고 정보 보안 책임자(CISO), 보안 운영 센터(SOC), 보안 분석가 및 IT 직원이 포함될 수 있습니다. 또한 경영진, 법무, 인사, 규정 준수, 리스크 관리 및 서비스 제공업체의 제3자 전문가가 포함될 수도 있습니다.
데이터 유출 비용(CODB) 보고서에 따르면 "대응 준비에 투자함으로써 조직은 데이터 침해의 비용이 많이 들고 파괴적인 영향을 줄이고, 운영 연속성을 지원하며, 고객, 파트너 및 기타 주요 이해 관계자와의 관계를 유지하는 데 도움이 될 수 있습니다."
인시던트 대응 계획에는 일반적으로 다음이 포함됩니다.
CSIRT는 각 유형이 고유한 대응이 필요할 수 있으므로 다양한 유형의 사건에 대한 인시던트 대응 계획을 마련할 수 있습니다. 많은 조직이 DDoS 공격, 멀웨어, 랜섬웨어, 피싱 및 내부자 위협과 관련된 구체적인 인시던트 대응 계획을 가지고 있습니다.
공격에 대응하고 문제를 해결하며 복구 시간을 단축하려면 조직의 하나 또는 여러 환경에 맞는 인시던트 대응 계획을 수립하는 것이 매우 중요합니다.
일부 조직에서는 인시던트 대응 서비스를 제공하는 외부 파트너를 통해 사내 CSIRT를 보완합니다. 이러한 파트너들은 일반적으로 유지보수 업무를 수행하며, 전반적인 인시던트 관리 프로세스의 다양한 측면을 지원하는데 중점을 둡니다. 이를 통해 인시던트 대응 계획의 준비와 실행을 담당합니다.