Solicite exceções de política usando a capacidade de gestão de exceções de política GRCGestão de políticas e conformidade na aplicação [] de dentro de Contêiner de Resposta a vulnerabilidades.
Antes de Iniciar
Antes de poder usar a integração de exceção de política para solicitar exceções de política, você deve baixar a aplicação GRC: Gestão de políticas e conformidade do ServiceNow Store. Função necessária: sn_vul.remediation_owner
Você também pode solicitar exceções na IU clássica:
Procedimento
-
Navegar até (ou Tarefasde correção )>Todose abra o item ou grupo para o qual você deseja solicitar uma exceção.
O item ou grupo selecionado deve estar no estado Aberto, Sob investigação ou Aguardando implementação.
-
No formulário selecionado, clique em Solicitar exceção.
Nota: Se
GRC: Gestão de políticas e conformidade for selecionado na tela Gestão de exceções, preencha os campos no formulário Solicitar exceção. Para mais informações sobre campos de formulário, consulte
Formulário Solicitar exceção.
-
Envie a solicitação de exceção clicando em Solicitar aprovação.
O estado dos itens vulneráveis muda para Em revisão e uma exceção à política é criada. Use a guia Aprovação de mudança de estado para rastrear o status da solicitação de exceção.
-
Exiba a exceção à política clicando na lista relacionada Exceções às políticas.
-
Clique no número da exceção à política.
-
No campo Aprovador, selecione o nome do aprovador.
-
Clique na guia Origem e selecione um objetivo de controle no campo Objetivo de controle.
-
Clique na guia Avaliação de risco e selecione a classificação de risco no campo Classificação de risco.
-
Salve o formulário.
-
Clique na guia Controles afetados.
-
Adicione os controles clicando em Adicionar.
-
Salve o formulário.
Nota: Você pode gerar uma revisão de conformidade clicando em Solicitar revisão de conformidade.
O formulário de aprovação é enviado ao aprovador.
O aprovador pode aprovar a solicitação clicando em Aprovar ou solicitar aprovação adicional clicando em Solicitar aprovação adicional.
O estado do registro muda para Adiado. O motivo declarado é aquele que você selecionou ao gerar a solicitação de exceção. A guia
Adiamento fornece anotações adicionais sobre o registro.
Nota: Se a solicitação for rejeitada, o registro será movido para o estado anterior.
-
Clique em Enviar.