Incident handling dapat didefinisikan sebagai sebuah proses perencanaan dan penanganan terhadap intrusi, pencurian data, denial of service, rootkit, website defacement dan peristiwa keamanan informasi lainnya. Ruang lingkup dalam Incident handling juga mencakup kegiatan yang menggangu kerahasiaan, keutuhan dan ketersediaan informasi baik secara disengaja maupun tidak.