信息安全事件响应(information incidents response),管理学-管理科学与工程-信息管理与信息系统-信息系统安全管理-信息安全事件响应,一个组织为了应对各种意外事件的发生所做的准备以及在事件发生后所采取的安全保障措施。概述应急响应的开始是由于“事件”的发生。“事件”或“安全事件”在信息安全领域特指那些影响计算机系统和网络安全的不当行为。系统或网络安全事件造成的损失往往是巨大的,而且多在较短的时间内发生,故应对事件的关键是速度与效率。1988年11月,莫里斯蠕虫(Morris worm)事件后一周,美国成立了全球最早的信息安全应急响应组织——计算机应急响应工作组(Computer Emergency Response Team,CERT),对计算机安全方面的事件做出反应、采取行动,并作为国际应急响应的骨干组织成立了计算机事件响应与安全工作组论坛(Forum of Incident Response and Security Teams,FIRST),积极开展相关培训工作。