Документ описывает структурированный подход к расследованию инцидентов информационной безопасности в операционных системах Windows. Он охватывает процессы, такие как обнаружение и оценка инцидентов, сбор и анализ данных, а также управление доказательствами и документирование действий. Основное внимание уделяется созданию команда, обладающей необходимыми навыками, и соблюдению юридических и этических норм в ходе расследования.