Um IT-Sicherheitsvorfälle effektiv zu bewältigen, braucht es eine perfekt abgestimmte Kooperation zwischen Security Operations Center (SOC) und CSIRT. Während das SOC die Infrastruktur und Applikationen überwacht, um Sicherheitsvorfälle frühzeitig entdecken zu können (Security Monitoring, Security Analytics und Security Alert Handling) stellt das Cybersecurity Incident Response Team (CSIRT) die schnelle Eingreiftruppe dar, die IT-Feuerwehr: Es behandelt komplexe Sicherheitsvorfälle und leitet Massnahmen zur Abwehr von Bedrohungen und zur Behebung von Sicherheitsereignissen ein. Beide Teams zusammen ermöglichen eine frühzeitige Reaktion auf Cyberangriffe und die Eindämmung der Schäden.