Die Fähigkeit der abgestimmten Planung und Durchführung der Reaktion auf erkannte Cybersecurity-Vorfälle sowie der Schadensminderung bei Cybersecurity-Vorfällen inkl. der laufenden Verbesserung der Reaktionsfähigkeit.
Im Rahmen dieser Fähigkeit wird ein Reaktionsplan zur Adressierung erkannter Cybersecurity-Vorfälle erarbeitet und sichergestellt, dass dieser im Ereignisfall korrekt und zeitgerecht ausgeführt wird. Die nötigen Reaktionsprozesse werden mit den internen und externen Anspruchsgruppen abgestimmt und es wird sichergestellt, dass im Ereignisfall Unterstützung durch staatliche Stellen erhalten wird, falls notwendig und angemessen. Das Durchführen regelmässiger Analysen stellt sicher, dass eine adäquate Reaktion auf Cybersecurity-Vorfälle möglich ist. Die Schadensminderung (Mitigation) verhindert die weitere Ausbreitung eines Cybersecurity-Vorfalls und verringert den möglichen Schaden. Die Reaktionsfähigkeit der Organisation auf eingetretene Cybersecurity-Vorfälle soll laufend verbessert werden, indem die Lehren aus vorangegangenen Vorfällen gezogen werden (Lessons Learned).