사고 대응 계획의 마지막 단계는 사고를 보고하는 것입니다. 보안팀은 대응 과정을 기록한 후 지역 관리 기관과 연방 관리 기관과 같은 조직이나 CVE (Common Vulnerabilities and Exposures) 사이트 http://cve.mitre.org/와 같은 멀티벤더 소프트웨어 취약성 포탈 사이트에 모든 문제점을 보고하셔야 합니다. 기업에서 자문을 구하는 법률 상담자에 따라서 사고 발생 후 분석 조사 작업이 필요할 수도 있습니다. 비록 보안 침입 사고를 분석하는 것이 시스템 운영에는 필수 요건은 아니더라도, 사고 발생 후 조사 작업을 통하여 크래커의 의도와 시스템 구조 방식을 알아내어 미래에 발생할 보안 문제를 방지할 수 있습니다.