«ПТ Ведомственный центр» — система управления инцидентами, которая автоматизирует процесс реагирования на инциденты и информирует о них НКЦКИ.
После получения информации об инциденте из SIEM-системы или от пользователей IT-инфраструктуры в «ПТ Ведомственном центре» создается карточка инцидента (в соответствии с его типом). Оператор системы дополняет карточку необходимыми сведениями и отправляет ее в НКЦКИ в окне онлайн-чата. По запросу специалист может получать от НКЦКИ рекомендации по реагированию и расследованию. По мере реагирования оператор информирует НКЦКИ о его ходе, принятых мерах и закрытии инцидента.