Incident Response Team (IR Team / Olay Müdahale Ekibi): Siber olaylar hızlıca müdahale etmek için yapılandırılmış takım. Roller: 1) IR Lead/Coordinator (genel yönetim, eskalasyon), 2) Technical analyst (zafiyet tespiti, log analiz, containment), 3) Legal/Compliance (KVKK bildirimi, sigorta haberini, düzenleyici yazışma), 4) Communications/PR (müşteri bildirimi, medya handling, internal messaging), 5) Forensic specialist (external hire, kanıt toplanması, investigation). Opsiyonel: HR (insider threat), Management executive (kararlar, kaynak allocation). Olmayan KOBİ: başkan + IT yönetim + hukuk danışmanı + PR kişi = 4 kişi. Süreci: Hour 1 (team toplanma, incident confirm), Hour 2-4 (scope bulma, initial containment), Hour 4-24 (investigation, remediation başlangıç, notification hazırlık), Day 2-7 (investigation bitirme, customer/regulator notification, long-term fix). Rehearsal: Tabletop drill (simulation, 2-3 saat annually) → süreci test, role clarity, decision authority anlaşılmış olur. Dokümantasyon: Runbook (kim, ne, ne zaman, kim onaylıyor), contact list (24/7 erişim), decision tree (scenario-based), post-incident review template (lessons learned).