Les règles de classification d'un événement en tant qu'incident sont établies et documentées
Les règles de priorisation sont établies et documentées
L'organisation doit évaluer les événements de sécurité de l'information et décider s'ils doivent être catégorisés comme des incidents de sécurité de l'information.