Incident Response
Incident Response bezeichnet den strukturierten Prozess zur Erkennung, Analyse, Eindämmung und Nachbereitung von IT-Sicherheitsvorfällen. Der NIST SP 800-61 definiert vier Phasen: Vorbereitung, Erkennung/Analyse, Eindämmung/Beseitigung und Nachbereitung. In öffentlichen IT-Ausschreibungen wird Incident Response zunehmend als Vertragsbestandteil gefordert, inklusive definierter Reaktionszeiten (SLA), Eskalationspfade und forensischer Dokumentationspflichten.
Im Vergabe-Archiv nach »Incident Response« suchen →