---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Gestion des exceptions

# Conformité de la configuration Vue d'ensemble de la gestion des exceptions {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Lorsque votre organisation ne peut pas se conformer à une politique, une norme ou une directive publiée en matière de gestion des vulnérabilités ou de sécurité, vous pouvez demander une exception. La gestion des exceptions implique la demande, la révision, l'approbation ou le rejet d'exceptions pour une tâche de rattrapage qui ne peut pas être corrigée conformément à la politique.  
Important :  
La gestion des exceptions est prise en charge dans [l'espace de travail du gestionnaire de vulnérabilité](https://servicenow-prod.fluidtopics.net/Aeyupqj9ow_BVVLMeAylDA "À partir de , les Espace de travail du gestionnaire de vulnérabilités gestionnaires de vulnérabilité et les analystes peuvent demander des exceptions et des faux positifs pour une tâche de remédiation (VUL, AVUL, CVUL ou CRG) et un enregistrement (VIT, CVIT, AVIT ou CTR). Vous pouvez également diviser une tâche de rattrapage et créer des demandes de changement.") et l'espace [de travail de remédiation informatique](https://servicenow-prod.fluidtopics.net/mi68ANaD5Mhdbhyi84GkUA "Demandez une exception pour l’élément vulnérable d’hôte (VIT), l’élément vulnérable d’application (AVIT), l’élément vulnérable de conteneur (CVIT) et la tâche de rattrapage (VUL, AVUL, CVUL ou CRG) à partir Espace de travail de remédiation IT du .").  
Remarque :  
À partir de la version 14.9 de Conformité de la configuration, les termes suivants ont été renommés :{#cc-ex-mgmt__entry__2}

| Terminologie antérieure à la version 14.9 | Terminologie v14.9 et ultérieures |
|-|-|
| Groupe de résultats des tests | Tâche de remédiation |
| Règles de groupe | Règles de la tâche de remédiation |
| Politique | Groupe de test |
[Tableau 1. Changements de terminologie]

Certaines vulnérabilités peuvent ne pas avoir de correctif, de correctif ou de solution existant. Lorsqu'une exception est approuvée, cela signifie également que vous acceptez un risque, car vous reconnaissez et acceptez les conséquences de ne pas corriger la vulnérabilité liée à la configuration.

## Cycle de vie d'une exception {#cc-ex-mgmt__section_ems_dy3_flb}

Une exception est une demande de différer le rattrapage d'une tâche de rattrapage pour une période spécifiée.  
Le cycle de vie d'une exception est le suivant :

* Demande d'exception
* Approbation d'une demande d'exception
* Suivi d'une demande d'exception
* Expiration d'une demande d'exception
{#cc-ex-mgmt__ul_mhc_1nn_2nb} Demande d'exception

En tant que propriétaire du rattrapage, vous pouvez demander une exemption pour une tâche de rattrapage à l'aide du processus de gestion des exceptions. Pendant le processus d'approbation, la tâche de rattrapage reste à l'état En cours de révision . Une fois que l'approbateur d'exception a approuvé cette demande, la tâche de rattrapage passe à l'état Différé .  
Important :  
Vous pouvez demander une exception à partir de l'espace de travail de remédiation informatique. Pour plus d'informations, consultez [Demander une exception dans le Espace de travail de remédiation IT](https://servicenow-prod.fluidtopics.net/mi68ANaD5Mhdbhyi84GkUA "Demandez une exception pour l’élément vulnérable d’hôte (VIT), l’élément vulnérable d’application (AVIT), l’élément vulnérable de conteneur (CVIT) et la tâche de rattrapage (VUL, AVUL, CVUL ou CRG) à partir Espace de travail de remédiation IT du ."). Approbation d'une demande d'exception  
Les tâches de rattrapage qui ne peuvent pas être corrigées immédiatement sont examinées, évaluées pour déterminer leur risque et approuvées pour report jusqu'à ce qu'elles puissent être corrigées. L'approbation d'une demande d'exception peut être un workflow à deux niveaux. Si seul l'approbateur de premier niveau est présent, l'exception peut être demandée et approuvée. Toutefois, s'il n'y a pas d'approbateur de premier niveau, une exception ne peut pas être demandée. Consultez [Ajouter un approbateur d'exception pour Conformité de la configuration](https://servicenow-prod.fluidtopics.net/3~DQGqEG_Jid46fOidiCzQ "Ajoutez des utilisateurs aux groupes d’approbateurs afin de pouvoir demander une exception pour une tâche de rattrapage dans Conformité de la configuration.") pour plus d'informations.  
Important :  
Vous pouvez approuver ou rejeter une demande d'exception à partir de l'espace de travail du gestionnaire de vulnérabilité. Pour plus d'informations, consultez [Demander des exceptions pour les tâches et les enregistrements de rattrapage dans le Espace de travail du gestionnaire de vulnérabilités](https://servicenow-prod.fluidtopics.net/Aeyupqj9ow_BVVLMeAylDA "À partir de , les Espace de travail du gestionnaire de vulnérabilités gestionnaires de vulnérabilité et les analystes peuvent demander des exceptions et des faux positifs pour une tâche de remédiation (VUL, AVUL, CVUL ou CRG) et un enregistrement (VIT, CVIT, AVIT ou CTR). Vous pouvez également diviser une tâche de rattrapage et créer des demandes de changement.").  
Remarque :  
À partir de la version 13.0, si vous déployez l'application CC pour la première fois, le Concepteur de Conformité de la configuration flux pour Gestion des exceptions est activé par défaut. Si vous utilisez déjà le workflow, vous pouvez effectuer une mise à jour vers le concepteur de flux. Dans les deux cas, vous ne pouvez pas revenir au workflow.  
Une fois qu'une demande d'exception pour une tâche de rattrapage est approuvée, vous pouvez effectuer les actions suivantes :

* Rouvrir
* Supprimer

{#cc-ex-mgmt__ul_h32_y22_4lb}  
Remarque :  
Les commentaires de rejet sont affichés dans les notes de travail d'une tâche de rattrapage. Si une demande d'exception est rejetée, cette tâche de rattrapage revient à son état précédent. Suivi d'une demande d'exception

Après avoir levé l'exception, vous pouvez suivre son état à l'aide de l'onglet Approbations de changement d'état de la tâche de rattrapage. Si une action est entreprise sur une tâche de rattrapage, vous ne pouvez pas suivre l'état des résultats des tests individuels dans cette tâche de rattrapage.
Expiration d'une demande d'exception

Lorsqu'une demande d'exception pour une tâche de rattrapage expire, la tâche de rattrapage revient à son état Ouvert .
Figure 1. Processus d'approbation de gestion des exceptions antérieur à CC v13.0
**Tâches associées**   

* [Configurer la gestion des exceptions pour la gestion de l'exposition de sécurité](https://servicenow-prod.fluidtopics.net/HpAHHdiFmhy1H1xr~Efgbg "Lorsque votre organisation ne peut pas se conformer à une politique, une norme ou une directive publiée en matière de gestion des vulnérabilités ou de sécurité, vous pouvez demander une exception. La gestion des exceptions implique de demander, d’examiner, d’approuver ou de rejeter les exceptions à un résultat ou à une tâche de rattrapage (RT) qui ne peuvent pas être corrigées conformément à la politique.")
* [Spécifier la durée d'une exception demandée pour une tâche de rattrapage](https://servicenow-prod.fluidtopics.net/Kq6CSl6ETRuvmoJS_0bptg "Utilisez les propriétés système pour limiter la durée pendant laquelle une exception est demandée pour une tâche de rattrapage. Le rattrapage de la tâche de rattrapage est différé pour la période spécifiée.")

