Fordern Sie mit eine Ausnahme an GRC: Richtlinien- und Compliance-Management

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Fordern Sie mit der Funktion zur Verwaltung von Richtlinienausnahmen [] in der Anwendung [ Richtlinien- und Compliance-Management innerhalb von Vulnerability ResponseGRC Richtlinienausnahmen an.

    Vorbereitungen

    Bevor Sie die Integration für Richtlinienausnahmen zum Anfordern von Richtlinienausnahmen verwenden können, müssen Sie die Anwendung GRC: Richtlinien- und Compliance-Management von ServiceNow Storeherunterladen.

    Erforderliche Rolle: sn_vul.remediation_owner

    Sie können Ausnahmen auch in der klassischen Anwenderoberfläche anfordern:

    Prozedur

    1. Navigieren zu Alle > Vulnerability Response > Angreifbare Elemente (oder Korrekturaufgaben) >Alle, und öffnen Sie das Element oder die Gruppe, für die Sie eine Ausnahme anfordern möchten.
      Das ausgewählte Element oder die ausgewählte Gruppe muss sich im Status „Offen“, „Wird untersucht“ oder „Warten auf Implementierung“ befinden.
    2. Klicken Sie im ausgewählten Formular auf Ausnahme anfordern.
    3. Füllen Sie die Felder des Formulars aus.
      Tabelle : 1. Formular „Ausnahme anfordern“.
      Feld Beschreibung
      Richtlinie Richtlinie für Schwachstellenmanagement, für die Sie eine Ausnahme anfordern.
      Kontrollziel Kontrollziele, die der ausgewählten Richtlinie zugeordnet sind. Wenn keine Richtlinie ausgewählt ist, werden alle Kontrollziele aufgelistet.
      Gültig ab Datum, an dem die Ausnahme beginnt. Der Standardwert ist das aktuelle Datum. Dieses Datum darf nicht in der Vergangenheit liegen.
      Gültig bis Datum, an dem die Richtlinienausnahme abläuft und der Status des angreifbaren Elements oder der angreifbaren Gruppe von Zurückgestellt in Offen wechselt.
      Hinweis:
      Die Anzahl der Tage, für die die Richtlinienausnahme gültig ist, darf die maximale Ausnahmedauer (Tage), die Sie für die Richtlinie in Richtlinien und Compliance festgelegt haben, nicht überschreiten. Weitere Informationen finden Sie unter Richtlinie erstellen.
      Grund Grund für das Anfordern einer Ausnahme.
      Begründung Details, die sich auf den Grund beziehen, warum diese Anforderung gestellt wird. Dieses Pflichtfeld muss vom Besitzer der Remediation ausgefüllt werden.
    4. Klicken Sie auf Absenden.
      Weitere Informationen zur Integration von Richtlinienausnahmen und zur Übergabe zwischen dem Verantwortlichen für die Korrektur und dem Compliance-Manager finden Sie unter Optionales Setup für Richtlinien- und Compliance-Management.