突发性危机事件一旦发生,组织则可立即启动危机应急计划,让危机管理专职人员去应对这些已经发生的各类危机,这样就可以做到有的放矢、分工明确,不会让“火势”蔓延到整个组织范围。基于此,任何组织都必须建立一支素质过硬的突发事件处理小组,进行危机的响应、处理、恢复、跟踪工作,在遇有突发事件时,组织可以在第一时间派安全服务小组负责处理,在注意保护可追查线索的基础上调查事件的起因和症状,加强防御,进行漏洞分析,消灭事件的源头,在最短的时间内修正系统,使组织正常工作,并加强监控系统,提交详细的事件记录和跟踪报告,做到透明化处理,达到消除事件影响的目的。
启用危机管理机构,让一些人员专职从事危机的控制工作,让其他人继续组织正常运转工作,这是很有必要的。这样,组织不会因为偶尔的几次意外事件而中止日常工作的开展,在整体上可以保证组织运行的连续性。当然,完善的防火墙管理和控制制度还应当对防火墙实行集中的管理,对防火墙的运行状况进行全天候的实时监控,并要求危机管理小组按时提交管理服务报告定期对防火墙日志进行全面分析,提出安全策略建议,动态调整安全策略。