---
sourceDocument: Gestion des opérations IT Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/it-operations-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Australie

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Créer un incident ou un incident de sécurité à partir d'une alerte

# Créer un incident ou un incident de sécurité à partir d'une alerte {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Lorsqu'il est nécessaire d'escalader une alerte et de l'affecter à une autre personne afin que celle-ci résolve le problème sous-jacent, vous pouvez ouvrir un incident.

## Avant de commencer

Rôle requis : evt_mgmt_admin, evt_mgmt_operator ou evt_mgmt_user

## Pourquoi et quand exécuter cette tâche

Si Réponse aux incidents de sécurité elle est activée, un incident de sécurité peut être créé.

Vous pouvez créer manuellement des incidents et des incidents de sécurité à partir du formulaire Alerte. Pour éviter les tâches en double, le système vérifie les conditions de tous les modèles de tâches avant de créer un incident.

Vous pouvez personnaliser l'incident créé à l'aide de l'include de EvtMgmtCustomIncidentPopulator.populateFieldsFromAlert script. La personnalisation inclut le mappage des champs de l'alerte à l'incident ou l'abandon de la création d'incidents en fonction de conditions personnalisées. Pour plus d'informations, consultez [Champs d'alerte personnalisés](https://servicenow-prod.fluidtopics.net/1G_HRRTNZbMbs4iC1r1jlg "Vous pouvez remplir des champs d’alerte personnalisés avec les données contenues dans le champ Informations supplémentaires de l’événement.").

Vous pouvez renseigner les champs d'incident à l'aide de valeurs de champs d'alerte personnalisés provenant de champs d'informations supplémentaires. Utilisez l'include EvtMgmtCustomIncidentPopulator de script pour copier les valeurs dans l'incident après avoir copié les données dans l'alerte. Pour plus d'informations, consultez [Champs d'alerte personnalisés](https://servicenow-prod.fluidtopics.net/1G_HRRTNZbMbs4iC1r1jlg "Vous pouvez remplir des champs d’alerte personnalisés avec les données contenues dans le champ Informations supplémentaires de l’événement.").  
Remarque :  
Si Réponse aux incidents de sécurité est activé, le système de base inclut une règle d'action d'alerte appelée Créer des incidents de sécurité pour les alertes critiques. Cette règle d'action d'alerte crée des incidents de sécurité lorsque des événements de sécurité critiques sont signalés.

## Procédure

1. Accédez à la TousGestion des événementsToutes les alertes.
2. Cliquez sur le numéro d'alerte.
3. Pour créer un incident :
   * Pour créer un incident, cliquez sur Incident rapide.
   * Pour créer un incident de sécurité, cliquez sur Créer un incident de sécurité. Vous devez installer le module d'extension Sécurité (secops) pour activer cette option.
4. Cliquez sur Mettre à jour.

## Résultats

L'incident créé apparaît dans le champ Tâche du formulaire Alerte.
**Information associée**   

* [Incidents de sécurité créés à partir d'événements et d'alertes](https://www.servicenow.com/docs/access?context=c_ScIncdUseAlrts&version=australia&pubname=australia-security-management&ft:locale=en-US)

