Segundo a NBR ISO/IEC n.º 27002:2013, a gestão de incidentes da segurança da informação, quanto a responsabilidades e procedimentos, inclui como diretriz
o monitoramento dos níveis de desempenho de serviço para verificar a aderência aos acordos.
a realização de acordos relevantes com parceiros, incluindo contato pessoal para as questões de segurança da informação.
a definição dos tipos de acesso à informação permitidos a diferentes tipos de fornecedores, o monitoramento e o controle do acesso.
a implementação de um ponto de contato para notificação e detecção de incidentes de segurança.