De acordo com a ITIL v.3, as ameaças de incidentes de segurança podem ser minimizadas por meio de pelo menos cinco medidas operacionais, sendo três descritas e caracterizadas a seguir. I. Adotadas para neutralizar repetições de incidentes de segurança, como por exemplo, as utilizadas por bancos que efetuam o bloqueio de senhas quando os clientes fazem mais do que três tentativas erradas de acesso. II. Utilizadas sobre algum serviço com algum incidente de segurança, como por exemplo, a restauração de um backup ou a volta de uma situação anterior de dados ? rollback ou backout. III. Evitam os incidentes de segurança, como controle de acesso mediante senhas e ferramentas de firewall para acesso à internet. As medidas operacionais I, II e III são denominadas respectivamente: