Внаслідок модернізації міжнародної нормативної бази визначення більшості понять стали орієнтованими на певні сфери чи галузі. Аналіз наукових джерел вказав на відсутність робіт, присвячених дослідженню базової термінології, що, в свою чергу, ускладнює розуміння понять інцидент інформаційної безпеки та кіберінцидент. Внаслідок цього, ускладнюється та знижується ефективність розробки відповідних методів і систем реагування на інциденти інформаційної безпеки (кіберінциденти). З огляду на це, було проведено багатокритеріальний аналіз дефініцій поняття інцидент у міжнародних та галузевих стандартах, наукових публікаціях, словниках, довідниках та Інтернет-ресурсах. У результаті аналізу було виділено спільну множину базових характеристик, притаманних поняттю інцидент, запропоновано узагальнене визначення інциденту інформаційної безпеки та кіберінциденту.
Вследствие модернизации международной нормативной базы определения большинства понятий стали ориентированными на определенные сферы или отрасли. Анализ научных источников указал на отсутствие работ, посвященных исследованию базовой терминологии, что, в свою очередь, затрудняет понимание понятий инцидент информационной безопасности и киберинцидент. Вследствие этого, усложняется и снижается эффективность разработки соответствующих методов и систем реагирования на инциденты информационной безопасности (киберинциденты). Учитывая это, было проведено многокритериальный анализ дефиниций понятия инцидент в международных и отраслевых стандартах, научных публикациях, словарях, справочниках и Интернет-ресурсах. В результате анализа было выделено общее множество базовых характеристик, присущих понятию инцидент, предложено обобщенное определение инцидента информационной безопасности и киберинцидента.
Determining of the most concepts is focused on specific sectors or industries as a result of the international legal base modernization. Analysis of scientific sources showed the lack of the works devoted to the base terminology research. This makes not clear the concepts of information security incident and cyber incident. As a result, methods and systems for responding to information security incidents (cyber incidents) are complicated and low efficient. In view of this, multicriteria analysisof concept definitions "incident" in international and industry standards, scientific publications, dictionaries, reference books and online resources were carried out. After the analysis a common set of basic features of the incident concept was identified and the generalized definitions of information security incident & cyber incident were proposed.