В документе определены 6 этапов обработки инцидентов, связанных с заражением вредоносной программой Windows-компьютера:
- Подготовка: обеспечение готовности к обработке инцидента
- Обнаружение вредоносного ПО: выявление инцидента
- Локализация и снижение воздействия: минимизация воздействия инцидента
- Исправление: очистка компьютера от вредоносной программы
- Восстановление: восстановление нормального состояния
- Заключительный этап: составление отчета и совершенствование процесса

