В статье рассматривается актуальная научно-практическая задача повышения эффективности работы оператора системы централизованной обработки событий - администратора безопасности - в процессе управления инцидентами и подход к её решению за счет информационной поддержки оператора.