一般来说,每个使用信息系统的组织都应当有一套应急响应机制。这个机制包括三个环节,即应急响应组织、紧急预案、灾难恢复。
  1.应急响应组织。
  应急响应组织的主要工作有:
  (1)安全事件与软件安全缺陷分析研究;
  (2)安全知识库(包括漏洞知识、入侵检测等)的开发与管理;
  (3)安全管理和应急知识的教育与培训;
  (4)发布安全信息(如系统漏洞与补丁、病毒警告等);
  (5)安全事件紧急处理
  应急响应组织包括应急保障领导小组和应急技术保障小组。
  应急保障领导小组的主要职责是领导与协调突发事件及自然灾害的应急处理。
  应急技术保障小组主要解决安全事件的技术问题,如物理实体和环境安全技术、网络通信技术、系统平台技术、应用系统技术等。