Для значительных
инцидентов необходима отдельная
процедура обработки, поскольку обычные процедуры
управления инцидентами оказываются неэффективными в ситуациях с большим масштабом воздействия и сложной координацией между множеством подразделений.
Стандарт ISO/IEC 20000:2011 требует, чтобы
поставщик услуг разработал документированную процедуру для обработки значительных инцидентов, включая назначение ответственного лица, уведомление топ-менеджмента и проведение анализа после
восстановления услуг. Это связано с необходимостью специальных мероприятий для восстановления работы большого числа
пользователей, координации действий различных отделов (ИТ, административного, информационной безопасности, связи) и обработки массовых
обращений.