应急响应(Incident Response或Emergency Response)通常是指一个组织为了应对计算机信息系统各种意外事件的发生所作的准备以及在事件发生后所采取的措施。而意外事件则是指影响一个系统正常工作的情况。既包括主机范畴内的问题,也包括网络范畴内的问题,例如黑客入侵、信息窃取、拒绝服务攻击、网络流量异常等。