Eine dritte Form der Abbildung besteht in einer Mischung der beiden angeführten Möglichkeiten. Es ist denkbar, daß eine Menge von SNMP-Traps auf einen einzigen TypedEvent abgebildet wird (z. B. die Menge der ,,unbekannten`` SNMP-Traps), während eine zur ersteren disjunkte Menge von SNMP-Traps auf eine Menge von TypedEvents abgebildet wird. Da sich dieser Fall auf die angesprochen (Teil-)Fälle zurückführen läßt, wird nicht näher darauf eingegangen.
Den folgenden Beschreibungen wird das push-Modell zugrundegelegt. Für das pull-Modell gelten aber die Ausführungen i. w. genauso.