Preparação, que envolve o estabelecimento e treinamento de um grupo de resposta a incidentes, aquisição de ferramentas e recursos necessários, armazenamento dos registos de atividades dos sistemas para futuras auditorias, etc.;
Detecção e Análise, onde deve-se detectar ou identificar de fato a existencia de um incidente;
Contenção, Mitigação e Recuperação, fundamental para evitar que o incidente se propague ou afete outros recursos da rede, e para restaurar o funcionamento normal dos serviços afetados;
Ações Pós-Incidente, que consiste em avaliar o processo de tratamento de incidentes e verificar a eficácia das soluções adotadas.
Essas 4 fases não devem estar explícitas num plano de gerenciamento de incidentes?