Собирается вся необходимая информация об инциденте ИБ, проводится классификация и предварительная оценка критичности инцидента, категоризация, формируется команда реагирования (форензики, Red Team, AppSec, инженеры и т.п.), выдаются первоочередные меры по сдерживанию.