متوسط زمن الاستجابة (MTTR) هو متوسط الوقت الذي يستغرقه فريق الأمن لاحتواء حادثة والتحقيق فيها ومعالجتها بعد اكتشافها. ويُقاس عادةً من لحظة تأكيد التنبيه حتى يتم تحييد التهديد وتكتمل إجراءات التعافي.
تكتسب MTTR أهمية لأن سرعة الاستجابة تقلل مدة بقاء المهاجم داخل البيئة، وتحد من فقدان البيانات، وتقصّر مدة تعطل الأعمال. وغالبًا ما يعكس انخفاض MTTR وجود أدلة إجراءات قوية، وملكية واضحة للمسؤوليات، وتنسيقًا متدرّبًا بين الأمن وتقنية المعلومات والعمليات. في الهجمات الفعلية، تُظهر MTTR مدى سرعة قدرة الفرق على عزل الحسابات المخترقة، وتعطيل الوصول الخبيث، وحظر حركة المرور الخاصة بالأمر والتحكم، واستعادة الأنظمة الآمنة. وفي مجال الدفاع، تتابع المؤسسات MTTR إلى جانب MTTD لاختبار ما إذا كانت المراقبة والاستجابة للحوادث تتحسنان فعلاً، وليس مجرد توليد المزيد من التنبيهات.



