NIST CSRC Glossary(CNSSI 4009-2015)は、incident handlingを「セキュリティポリシー・推奨実践への違反の低減」と定義している。NIST SP 800-61(最新版はRev.3、"Incident Response Recommendations and Considerations for Cybersecurity Risk Management: A CSF 2.0 Community Profile")は、この対応プロセスをサイバーセキュリティリスクマネジメント全体に組み込むための公式文書である。
概念の定義・出典の確認
ポリシー違反・インシデントへの組織的対応という範囲。