Определение
событий, требующих реагирования, должно основываться на предварительно установленных требованиях и
модели данных. Необходимо идентифицировать критически важные
ресурсы, влияющие на
ИТ-сервисы, определить их ключевые характеристики и установить пороговые значения, превышение которых будет сигнализировать о
проблеме. Также важно учитывать отсутствие ожидаемых событий (например, не прошедших синхронизаций или не выполненных
резервных копий), что может быть столь же критичным, как и возникновение аварийных ситуаций.