Строки реалізації заходів реагування визначаються рівнем критичності кіберінциденту та можуть поділятися на:
негайне реагування, до 4 годин — для кіберінцидентів критичного або надзвичайного рівня критичності;
прискорене реагування, до 24 годин — для кіберінцидентів високого рівня критичності;
інші строки, визначені вимогою про реагування.