A publicação NIST 800-61 – Computer Security Incident Handling Guide define um checklist contendo as principais ações a serem tomadas durante as atividades ligadas ao tratamento de incidentes de segurança, sendo certo que a
determinação da ocorrência de um incidente ocorre na atividade de Pós-Incidente.
priorização para o tratamento de um incidente ocorre na atividade de Erradicação do Incidente.
criação de um relatório de acompanhamento ocorre na atividade de Detecção e Análise
confirmação de que um sistema afetado tem o funcionamento normal ocorre na atividade de Recuperação do Incidente.
identificação e a mitigação das vulnerabilidades exploradas ocorrem na atividade de Detecção e Análise.