Крім визначення того, яким чином і які ресурси захищати, а також вирішення питання про контроль доступу до внутрішніх ресурсів, більшість організацій насамперед цікавить питання, а що в принципі відбувається в інформаційній системі?
Головна задача служби ІБ – це запобігання і зменшення збитку активам бізнес–рівня. Яким чином пов’язані технічні події з інцидентами бізнес–рівня? Як адміністратору ІС своєчасно відстежити і виявити, про що саме сповіщають пристрої, вжити адекватні заходи щодо припинення інциденту або підозрілої активності? Необхідність своєчасного виявлення ІІБ і реагування на них обумовлена в першу чергу тим, що часто на карту поставлена репутація і гроші, яких в одну мить може позбавитися організація, не помітивши інциденту, про який сигналізували засоби захисту. Існує багато прикладів, коли після тих або інших дій зловмисників організації втрачали цінну інформацію, витрачали великі суми на усунення наслідків ІІБ, і потім довгий час вимушені були відновлювати репутацію, налагоджувати взаємини з партнерами і замовниками. Зазначимо, що всі ці чинники вкрай негативно позначалися на бізнес–діяльності. У зв'язку з цим, однією з актуальних завдань є побудова і впровадження процесу УІІБ.
Жоден найдосконаліший захід, спрямований на зменшення ризиків інформаційної безпеки – досконало відпрацьована політика або найсучасніший міжмережевий екран – не може гарантувати виникнення в інформаційному середовищі подій, що потенційно несуть загрозу бізнесу організації. Складність та різноманітність середовища діяльності сучасного бізнесу зумовлюють наявність залишкових ризиків незалежно від якості підготовки і впровадження заходів протидії. Також завжди існує ймовірність реалізації нових, невідомих дотепер, загроз інформаційній безпеці.