---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Gestion des exceptions dans Réponse aux vulnérabilités des applications

# Gestion des exceptions dans Réponse aux vulnérabilités des applications {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Lorsque votre organisation ne peut pas se conformer à une politique, une norme ou une directive publiée en matière de gestion des vulnérabilités ou de sécurité, vous pouvez demander une exception. La gestion des exceptions implique la demande, l'examen, l'approbation ou le rejet d'exceptions à un élément vulnérable de l'application (AVIT) qui ne peuvent pas être corrigées conformément à la politique.  
Certaines vulnérabilités peuvent ne pas avoir de correctif, de correctif ou de solution existant. Lorsqu'une exception est approuvée, cela signifie également que vous acceptez un risque parce que vous reconnaissez et acceptez les conséquences de ne pas corriger la vulnérabilité.  
Remarque :  
À partir de la version 21.0 de , vous pouvez configurer les délais d'approbation Réponse aux vulnérabilités des applications des faux positifs et des exceptions, ainsi que des notifications par e-mail pour l'approbateur et le demandeur après un nombre défini de jours. Lorsqu'une demande est émise, l'élément vulnérable de l'application passe à l'état En cours de révision et un enregistrement de changement d'état est créé. Si l'approbateur ne répond pas dans le délai configuré, l'élément vulnérable de l'application ou la tâche de rattrapage revient au statut Ouvert. L'état précédent est stocké dans le champ backup_state . Pour en savoir plus, consultez [Configurer les règles d'approbation pour la gestion des exceptions](https://servicenow-prod.fluidtopics.net/Acz642Y_nJ7Wo_ETTnU83g "Réponse aux vulnérabilités des applications À partir de la version 15.0, utilisez le concepteur de flux pour approuver les demandes d’exception pour la gestion des exceptions, les règles d’exception et la gestion des faux positifs. Si vous déployez Réponse aux vulnérabilités des applications (AVR) pour la première fois, le concepteur de flux est activé par défaut.").

## Cycle de vie d'une exception {#avr-exception-management__section_ems_dy3_flb}

Définition d'une exception
:   Une exception est une demande de différer le rattrapage d'un AVI pour une période spécifiée. Par exemple, en tant que développeur, vous pouvez demander une exception si un correctif n'est pas disponible pour un ordinateur.

Demande d'exception
:   En tant que développeur, vous pouvez demander une exemption pour un AVI à l'aide du processus de gestion des exceptions. Une fois que l'analyste de sécurité des applications a approuvé cette demande, l'AVI passe à l'état Différé .  
    Important :  
    Vous pouvez demander des exceptions pour les AVTI et les RT à partir respectivement de l'espace de travail du gestionnaire de vulnérabilité et de l'espace de travail de remédiation informatique. Pour plus d'informations, consultez [Demander des exceptions pour les tâches et les enregistrements de rattrapage dans le Espace de travail du gestionnaire de vulnérabilités](https://servicenow-prod.fluidtopics.net/Aeyupqj9ow_BVVLMeAylDA "À partir de , les Espace de travail du gestionnaire de vulnérabilités gestionnaires de vulnérabilité et les analystes peuvent demander des exceptions et des faux positifs pour une tâche de remédiation (VUL, AVUL, CVUL ou CRG) et un enregistrement (VIT, CVIT, AVIT ou CTR). Vous pouvez également diviser une tâche de rattrapage et créer des demandes de changement.") et [Demander une exception dans le Espace de travail de remédiation IT](https://servicenow-prod.fluidtopics.net/mi68ANaD5Mhdbhyi84GkUA "Demandez une exception pour l’élément vulnérable d’hôte (VIT), l’élément vulnérable d’application (AVIT), l’élément vulnérable de conteneur (CVIT) et la tâche de rattrapage (VUL, AVUL, CVUL ou CRG) à partir Espace de travail de remédiation IT du .").

Règles d'exception
:   À partir de la version 20, vous pouvez créer des règles d'exception pour différer automatiquement les éléments vulnérables d'application (AVI) existants et nouveaux pour une période spécifique s'ils correspondent aux conditions de la règle. L'utilisation de règles d'exception pour différer automatiquement les AVI minimise le risque de manquer des accords sur les niveaux de service. Les règles peuvent vous aider à gérer plusieurs éléments, car vous éliminez les interventions manuelles. Voir Créer une règle d'exception.

Demande d'extension pour une règle d'exception
:   À partir de la version 20, vous pouvez soumettre une demande d'extension de la règle Report until (Reporté jusqu'à) d'une exception. Vous pouvez demander une extension d'une règle si vous constatez qu'un grand nombre d'enregistrements créés par la règle ne sont pas résolus par sa date Différé jusqu'à , date à laquelle la tâche de rattrapage cesse d'accepter les nouveaux AVI. L'extension met à jour la règle d'exception afin d'étendre automatiquement la date de report de votre règle existante. Vous pouvez saisir des dates jusqu'à un an à partir de la date actuelle, et vous devez inclure un motif pour l'extension. Une demande d'extension nécessite l'approbation à deux niveaux de groupes d'approbation distincts.

Approbation d'une demande d'exception
:   Les AVIT qui ne peuvent pas être corrigés immédiatement sont examinés par des analystes de sécurité des applications, évalués pour le risque et approuvés pour le report jusqu'à ce qu'ils puissent être corrigés. L'approbation d'une demande d'exception peut être un flux à deux niveaux. Si seul l'approbateur de premier niveau est présent, l'exception peut être demandée et approuvée. Toutefois, s'il n'y a pas d'approbateur de premier niveau, une exception ne peut pas être demandée. Consultez [Ajouter un approbateur d'exception pour Réponse aux vulnérabilités des applications](https://servicenow-prod.fluidtopics.net/Wm7rrcZNG_RplyC9ro1cDg "Ajoutez des utilisateurs aux groupes d’approbateurs afin de pouvoir demander une exception.") pour plus d'informations.  
    Important :  
Vous pouvez approuver ou rejeter les demandes d'exception dans l'espace de travail du gestionnaire de vulnérabilité. Pour plus d'informations, consultez [Approuvez ou rejetez les demandes dans le Espace de travail du gestionnaire de vulnérabilités](https://servicenow-prod.fluidtopics.net/O9JSQD8XsvC7nWDDosKNfg "Approuvez ou rejetez les demandes soumises par les propriétaires de rattrapages.").  
Remarque :  
Une fois qu'une demande d'exception pour un AVIT est approuvée, vous pouvez effectuer les actions suivantes :

* Rouvrir
* Obtenir plus de détails
{#avr-exception-management__ul_h32_y22_4lb}

Suivi d'une demande d'exception
:   Après avoir déclenché l'exception, vous pouvez suivre son état à l'aide de l'onglet Approbations de changement d'état de l'AVIT.

Expiration d'une demande d'exception et demande d'extension d'une règle d'exception
:   Lorsqu'une demande d'exception pour un AVI particulier expire, l'AVI impacté revient à son état ouvert .

    Toutefois, à partir de la version 20, vous pouvez soumettre une demande d'extension de la date de fin de report sur la règle d'exception.
* **[Configurer la gestion des exceptions pour Réponse aux vulnérabilités des applications](https://servicenow-prod.fluidtopics.net/B_O4_whsHgwYUgpM2uUJ5A)**   
  Limitez la durée d'une exception demandée et ajoutez un questionnaire à la demande d'exception ou de faux positif à l'aide du module. Par défaut, une exception est demandée à l'aide du ServiceNow® Réponse aux vulnérabilités des applications module. Vous pouvez également demander une exception à l'aide de l'intégration GRC : Gestion de la politique et de la conformité .
* **[Configurer les règles d'approbation pour la gestion des exceptions](https://servicenow-prod.fluidtopics.net/Acz642Y_nJ7Wo_ETTnU83g)**   
  Réponse aux vulnérabilités des applications À partir de la version 15.0, utilisez le concepteur de flux pour approuver les demandes d'exception pour la gestion des exceptions, les règles d'exception et la gestion des faux positifs. Si vous déployez Réponse aux vulnérabilités des applications (AVR) pour la première fois, le concepteur de flux est activé par défaut.
* **[Différer le rattrapage dans Réponse aux vulnérabilités des applications](https://servicenow-prod.fluidtopics.net/_u2SUA8CD_9kUiJxh62uiQ)**   
  À partir de la version 20.0, vous pouvez différer le rattrapage avec l'état En attente d'implémentation disponible pour les éléments vulnérables de l'application (AVI) et les tâches de rattrapage au fur et à mesure de leur cycle de vie. Vous ne pouvez faire passer manuellement les enregistrements à cet état qu'en sélectionnant En attente d'implémentation dans AVI et les enregistrements de tâche de rattrapage à l'état En cours d'examen .
* **[Ajouter un approbateur d'exception pour Réponse aux vulnérabilités des applications](https://servicenow-prod.fluidtopics.net/Wm7rrcZNG_RplyC9ro1cDg)**   
  Ajoutez des utilisateurs aux groupes d'approbateurs afin de pouvoir demander une exception.
* **[Demander et approuver une exception dans Réponse aux vulnérabilités des applications](https://servicenow-prod.fluidtopics.net/k4sElaRB5wF41MExbWYYBA)**   
  Vous pouvez demander de différer le rattrapage d'un élément vulnérable de l'application et d'une tâche de rattrapage pour une période spécifiée.
* **[Créer, supprimer et annuler une règle d'exception pour Réponse aux vulnérabilités des applications](https://servicenow-prod.fluidtopics.net/SeRcB96fx_a3UDy6~uFtHA)**   
  Créez une règle pour demander automatiquement une exception pour les éléments vulnérables de l'application (AVI) qui répondent à des conditions spécifiques.

