Informācijas drošības iestādes Visās valstīs nacionālā līmenī ir izveidotas valsts drošības iestādes, kuru uzdevums ir novērst valstiski svarīgas informācijas apdraudējumus. Atkarībā no valsts tām var būt arī uzdevumi izlūkošanā, pretizlūkošanā, klasificētās informācijas aprites kontrolē vai valsts amatpersonu apsardzē.
Amerikas Savienoto Valstu (ASV) galvenā pretizlūkošanas organizācija ir Federālais izmeklēšanas birojs, FIB (Federal Bureau of Investigation, FBI) Tieslietu ministrijas pakļautībā, kas tika dibināts 1908. gadā. Biroja uzdevums ir ne tikai aizsargāt valsts noslēpumus no ārvalstu izlūkdienestiem, bet arī izmeklēt federālā līmeņa noziegumus, t. sk. kibernētiskos uzbrukumus un augsto tehnoloģiju noziegumus, apkarot korupciju un citus.
Informācijas pārraides drošības problēmu risināšanai ASV 1952. gadā izveidoja Nacionālo drošības aģentūru (National Security Agency, NSA) Aizsardzības ministrijā uz to vienību bāzes, kuras Otrā pasaules kara laikā nodarbojās ar pretinieka signālu pārtveršanu un atšifrēšanu. Pašlaik Nacionālās drošības aģentūras uzdevums ir informācijas iegūšana, analizējot dažādā veidā pārtverto komunikāciju jeb signālu izlūkošana (signals intelligence, SIGINT) gan izlūkošanas, gan pretizlūkošanas vajadzībām, kā arī valdības sakaru un informācijas sistēmu aizsardzība pret ielaušanos un tīklu uzbrukumiem.
Nacionālās drošības aģentūrā 1981. gadā tika izveidots Nacionālais datoru drošības centrs (National Computer Security Center, NCSC), kura pamatuzdevums ir izstrādāt datoru drošības standartus un pārbaudīt cik lielā mērā valdībā un bruņotajos spēkos izmantotās sistēmas atbilst šiem standartiem.
1988. gadā, kad ASV jau darbojās ne tikai militārie, bet arī vairāki organizāciju un publiskie datortīkli (Telenet, Tymnet, NSFNET u. c.) tika izveidota pirmā datordrošības incidentu risināšanas komanda, lai drošības pārkāpumu risināšanu veiktu operatīvi un labā tehniskā līmenī, izmantojot apmācītus speciālistus. Šī komanda tika izveidota Kārnegija Melona Universitātē (Carnegie Mellon University) ar ASV valdības atbalstu un tika nosaukta par Datoru avāriju reakcijas vienību (Computer Emergency Response Team – Coordination Center, CERT-CC), nosaukums CERT tika reģistrēts kā preču zīme.
Līdz ar starptautiskā datortīkla Internet attīstību arī citās valstīs radās nepieciešamība pēc līdzīgām struktūrām un tās tika izveidotas, lietojot līdzīgus nosaukumus, piemēram, Datoru drošības incidentu reakcijas vienība (Computer Security Incident Response Team, CSIRT). Sākot no apmēram 2000. gada vārda “CERT” izmantošana vairs netiek tik stingri uzraudzīta un nosaukumi CERT/CSIRT informācijas tehnoloģiju (IT) drošības incidentu risināšanas komandu kontekstā tiek izmantoti paralēli.
Pirmās CERT vienības Eiropā tika veidotas akadēmiskajos tīklos – SURFnet tīklā Nīderlandē 1993. gadā; Janet tīklā Apvienotajā Karalistē 1992. gadā; NASK akadēmiskajā datortīklā Polijā 1996. gadā u. c. Pēc 2000. gada informācijas drošības incidentu risināšanas komandas tiek veidotas gan vienas iestādes ietvaros (piemēram, bankās, lielos ražošanas uzņēmumos), gan sektoriāli (akadēmiskās, militārās vienības), gan konkrētu interneta pakalpojumu sniedzēju vajadzībām (lai aizsargātu konkrētā pakalpojumu sniedzēja klientūru), gan reģionu, valstu un valdību mērogā (reģionālās, nacionālās un valdības CERT vienības). Piemēram, ASV 2003. gadā izveidoja nacionālo CERT – US-CERT; Lielbritānija 2013. gadā – UK-CERT, kuru vēlāk pārveidoja par Nacionālo kiberdrošības centru (National Cyber Security Centre, NCSC).
Starptautiskajai sadarbībai ir ļoti liela nozīme IT drošības incidentu risināšanā, jo neviens incidents neapstājas pie valstu robežām. CERT komandas savā starpā sadarbojas, lai apturētu drošības incidentus, apmainītos ar incidentu identifikatoriem un veiktu kopīgu pētniecību IT drošības jomā. Lai veicinātu šo sadarbību, ir izveidotas gan globālas, gan reģionālas CERT sadarbības organizācijas.
Nozīmīgākā no tām ir Incidentu risināšanas drošības komandu forums (Forum for Incident Response Security Teams, FIRST), kas ir globāla organizācija, kura apvieno CERT komandas no visas pasaules. Tajā ietilpst ap 360 organizāciju no apmēram 80 valstīm. No daudzām valstīm organizācijai ir pievienojušās vairākas komandas, piemēram, no ASV – 77, no Vācijas – 26, no Lietuvas – 6, un citas.
Eiropas mēroga CERT sadarbības grupa, ko uztur Eiropas akadēmisko gigabitu tīklu asociācija (Gigabit European Academic Network, GÉANT) ir Datoru drošības incidentu reakcijas vienību darba grupa (Task Force – Computer Security Incident Response Teams, TF-CSIRT). TF-CSIRT ir izveidojusi Uzticama Iepazīstinātāja (Trusted Introducer) servisu, kas uztur Eiropas CERT komandu reģistru un nodrošina komandu akreditāciju un sertificēšanu.