---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Paramètres de configuration par défaut de DLP

# Paramètres de configuration par défaut de DLP {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Définissez les paramètres de configuration par défaut pour Data Loss Prevention Incident Response les incidents (DLP IR) afin d'identifier et de configurer les préférences de notification et d'affectation d'incident pour vos utilisateurs finaux.

## Avant de commencer

Rôle requis :

* sn_dlir.admin : créer, modifier et supprimer.
* sn_dlir.analyst et sn_dlir.analyst_read : afficher (lecture seule).
{#configure-data-loss-prevention__ul_i4v_zgh_h5b}

## Pourquoi et quand exécuter cette tâche

Vous pouvez utiliser ce module pour définir les paramètres de configuration par défaut lorsque les règles d'affectation et les règles d'identificateur de base sont épuisées et ne peuvent pas correspondre à une condition ou à un utilisateur. Vous pouvez également définir et réappliquer des règles de recherche d'utilisateur final et des règles d'affectation aux incidents DLP actifs existants.

La notification d'incident de l'utilisateur final vous permet de spécifier la fréquence à laquelle les notifications par e-mail sont envoyées à vos utilisateurs finaux. Par exemple, vous pouvez configurer des préférences de notification pour accumuler des incidents et envoyer une synthèse d'e-mail une fois par semaine. En affectant un incident, vous pouvez spécifier à quel groupe vous affectez initialement les incidents DLP. Vous pouvez également spécifier comment les utilisateurs finaux sont identifiés par l'équipe opérationnelle DLP.

Par exemple, supposons qu'un utilisateur ait stocké des informations de carte de crédit dans un fichier sur un réseau. Lorsque le produit tiers d'intégration DLP crée un incident pour une violation de politique de données sensibles, les données d'incident ingérées par DLP ServiceNow AI Platform contiennent des informations sur l'utilisateur final. Vous serez alors en mesure d'affecter l'incident à l'utilisateur final approprié.

## Procédure

1. Accédez à la TousAdministration DLPConfiguration par défaut.
2. Remplissez les champs du formulaire.  
   {#configure-data-loss-prevention__table_rxk_lqg_zrb__entry__3}

   | Nom de la configuration | Champ | Description |
   |-|-|-|
   | Notification d'incident de l'utilisateur final | Périodes de préavis (jours) | Définissez le nombre de jours après lequel une notification par e-mail doit être envoyée à l'utilisateur final. Le nombre de jours doit être compris entre 1 et 60 jours. |
   | Notification d'incident de l'utilisateur final | Mettre à jour automatiquement l'état parent en fonction des incidents clonés/enfants | Option permettant de mettre à jour automatiquement l'incident à l'état parent en fonction des incidents clonés ou enfants. |
   | Affectation d'incident | Identificateur de l'utilisateur final | Spécifiez le champ à utiliser à partir des données d'incident pour identifier l'utilisateur final. Les valeurs possibles sont les suivantes : * E-mail du propriétaire des données * Destination * Fichier créé par * Fichier modifié par * Propriétaire du fichier * Nom d'utilisateur FTP * Expéditeur {#configure-data-loss-prevention__ul_gk2_crv_1xb} |
   | Réappliquer le comportement des règles de recherche de l'utilisateur final | Quand l'option Nouv. demande choisie pour règles de rech. de l'utilisateur final | Option permettant de réappliquer des règles de recherche d'utilisateur final aux incidents DLP actifs existants. Vous pouvez sélectionner l'une des options suivantes pour présenter une nouvelle demande : * Mettez à jour la valeur Utilisateur final quand le champ est vide : met à jour la valeur Utilisateur final des incidents DLP actifs existants si ce champ est vide. * Mettre à jour la valeur Utilisateur final : met à jour la valeur Utilisateur final des incidents DLP actifs existants. * Mettez à jour les valeurs Utilisateur final et Affecté à lorsque les deux champs sont vides : met à jour les valeurs Utilisateur final et Affecté à des incidents DLP actifs existants si les deux champs sont vides. Remarque : Si cette option est sélectionnée, l'option Mettre à jour la valeur Affecté à lorsque le champ est vide est automatiquement désactivée dans la section Réappliquer le comportement des règles d'affectation, car elle s'applique aux deux. * Mettez à jour les valeurs Utilisateur final et Affecté à pour tous les incidents DLP actifs : met à jour les valeurs Utilisateur final et Affecté à pour tous les incidents DLP actifs. Remarque : Si cette option est sélectionnée, l'option Mettre à jour la valeur Affecté à pour tous les incidents DLP actifs est désactivée automatiquement dans la section Réappliquer le comportement des règles d'affectation, car elle s'applique aux deux. {#configure-data-loss-prevention__ul_zzn_s3w_1xb} |
   | Réappliquer le comportement des règles d'affectation | Lorsque l'option de Nouvelle demande est choisie pour les règles d'affectation | Option permettant de réappliquer des règles d'affectation aux incidents DLP actifs existants. Vous pouvez sélectionner l'une des options suivantes pour présenter une nouvelle demande : * Mettez à jour la valeur Affecté à quand le champ est vide. * Mettez à jour la valeur Affecté à pour tous les incidents DLP actifs. {#configure-data-loss-prevention__ul_odd_z3w_1xb} |
   [Tableau 1. Formulaire de configuration DLP par défaut]

   {#configure-data-loss-prevention__table_rxk_lqg_zrb}
3. Sélectionnez le groupe d'affectation par défaut dans la section de liste connexe à laquelle tous les incidents DLP sont affectés.  
   Cliquez sur Modifier pour ajouter le groupe d'utilisateurs. Lorsque vous cliquez sur Modifier dans la section de la liste connexe et sélectionnez un élément dans les colonnes Collections , puis ajoutez ce délégataire sélectionné aux colonnes Groupe de la page Modifier les membres , puis enregistrez la liste.  
   Remarque :  
   Vous ne pouvez afficher et sélectionner que les groupes qui ont été affectés au rôle sn_dlir.analyst dans la liste connexe. Vous ne pouvez sélectionner qu'un seul groupe.
4. Cliquez sur Enregistrer.
**Concepts associés**   

* [Surveiller le processus d'exécution de l'intégration DLP](https://servicenow-prod.fluidtopics.net/7u46iD9YaKZA33Ck7BJ9hQ "Suivez et surveillez l’ingestion en cours ou le processus d’exécution de l’intégration. Les processus d’exécution de l’intégration contiennent des statistiques sur la quantité de données traitées et l’état de l’intégration.")
* [Restrictions d'accès aux incidents DLP](https://servicenow-prod.fluidtopics.net/srnJCSBf7dWKuY7rTYh2kw "Gérez la visibilité d’un incident DLP particulier qui contient des informations sensibles. Vous pouvez utiliser les restrictions d’accès aux incidents pour définir qui peut accéder à un incident DLP particulier et empêcher des utilisateurs ou des groupes spécifiques d’accéder à cet incident.")  
**Tâches associées**   

* [Créer des règles de recherche d'utilisateur final](https://servicenow-prod.fluidtopics.net/_YpF83sAFEHjiHKH9Rc0FQ "Vous pouvez créer et configurer des règles de recherche d’utilisateur final et affecter les incidents DLP aux utilisateurs finaux respectifs en fonction de ces règles.")
* [Créer des règles d'affectation](https://servicenow-prod.fluidtopics.net/FR1JnZxhGYML2~8P0_368g "Créez des règles d’affectation et affectez les Data Loss Prevention Incident Response incidents (DLP IR) à des groupes d’utilisateurs, des utilisateurs finaux, des gestionnaires ou un utilisateur à partir d’un incident.")
* [Créer des règles de consolidation des incidents](https://servicenow-prod.fluidtopics.net/VmqXpvRy9Fduw9uYLWEkFg "Créez une règle de consolidation des incidents pour consolider plusieurs incidents de nature similaire sous un seul incident parent.")
* [Créer des règles relatives à la date d'échéance de la réponse](https://servicenow-prod.fluidtopics.net/92AfjRR_23_E9BqMcqwYGg "Configurez les règles de date d’échéance de la réponse pour déterminer le temps que vous souhaitez donner à vos utilisateurs finaux pour répondre aux incidents affectés Data Loss Prevention Incident Response (DLP IR).")
* [Créer des règles d'approbation](https://servicenow-prod.fluidtopics.net/cz9RrxEs27JF1NcYZSdCTA "Configurez des règles d’approbation qui exigent qu’un ou plusieurs approbateurs autorisent une option de réponse avancée avant qu’elle ne soit appliquée à un incident DLP.")
* [Créer des modèles d'instructions de l'utilisateur](https://servicenow-prod.fluidtopics.net/o02rUW0SHWsHSdLjK3_j3A "Créez et gérez un modèle d’instructions de l’utilisateur pour les incidents DLP afin d’aider les utilisateurs à comprendre les instructions impliquées dans la résolution des incidents et les étapes suivantes impliquées dans le processus de résolution.")
* [Créer des modèles d'e-mail](https://servicenow-prod.fluidtopics.net/X47rJmbrbascSXm7B2AC3A "Créez et gérez les modèles d’e-mails préconfigurés pour l’envoi de notifications à vos utilisateurs finaux, groupes d’utilisateurs ou responsables. Grâce à ces modèles, vous pouvez coacher et communiquer avec vos utilisateurs finaux au sujet des Data Loss Prevention Incident Response incidents (DLP IR).")
* [Créer un déclencheur de Data Loss Prevention Incident Response SLA](https://servicenow-prod.fluidtopics.net/jvdHvyHjDMI53HgOnvT0DQ "Créez une condition de déclenchement de Data Loss Prevention Incident Response SLA qui permet une réponse rapide et efficace à un incident lorsqu’il est déclenché.")
* [Créer une définition de Data Loss Prevention Incident Response SLA](https://servicenow-prod.fluidtopics.net/AsEA9IThso6xrLvCDI7bfQ "Créez une définition de Data Loss Prevention Incident Response SLA qui décrit les conditions et la durée de réponse aux violations de données. L’établissement d’attentes et de protocoles clairs permet de garantir une réponse rapide aux incidents, de minimiser les dommages potentiels et d’améliorer les stratégies globales de protection des données.")
* [Créer des évaluations](https://servicenow-prod.fluidtopics.net/CrFKHO2rmttuWGWU0Hxd3g "Créez et gérez des évaluations pour permettre aux utilisateurs finaux de répondre aux incidents DLP. Vous pouvez utiliser les évaluations pour recueillir des informations sur les données sensibles exposées ou divulguées à la suite des incidents DLP.")
* [Configurer l'option de réponse pour vos incidents DLP](https://servicenow-prod.fluidtopics.net/yUr4bUGQKNq8JCgijMUgcw "Utilisez cette fonctionnalité pour configurer le type de réponse qu’un utilisateur final ou un analyste doit effectuer.")
* [Créer des règles d'option de réponse à un incident](https://servicenow-prod.fluidtopics.net/wnkK2xKsZ_s3DZJRV3i4WQ "Créez des règles d’option de réponse aux incidents que l’utilisateur final ou l’analyste peut utiliser lors de la réponse à un incident.")
* [Créer des configurations de graphique des âges](https://servicenow-prod.fluidtopics.net/rhd_5fY33g3Ob9R6H4XnxQ "Configurez le tableau des âges qui s’affiche dans le Data Loss Prevention Incident Response portail (DLP IR) Ops. Ce graphique montre le nombre d’incidents ouverts par nombre de jours.")
* [Créer des configurations de délégués d'utilisateurs](https://servicenow-prod.fluidtopics.net/sq2FKWbKupYj34osrOR0wQ "Empêchez certains cadres de l’organisation de recevoir des notifications sur les incidents qui leur ont été affectés ou qui leur ont été remontés.")
* [Créer des règles d'identification des récidivistes](https://servicenow-prod.fluidtopics.net/pq2Xp80du~QLeABnCotJJQ "Créez des règles d’identification des récidivistes pour identifier les utilisateurs qui répètent le même problème plusieurs fois.")
* [Créer des champs de données d'incident supplémentaires](https://servicenow-prod.fluidtopics.net/BiUmaiLV0H1Db3HNdkg~lQ "Créez des champs de données d’incident supplémentaires pour les incidents DLP. Vous pouvez créer différents types de champs, tels que chaîne, numéro, case à cocher, choix, date et heure, et les utiliser dans les formulaires d’incidents DLP.")
* [Configurer les paramètres avancés](https://servicenow-prod.fluidtopics.net/NEvj9E11Rzc3mhQcFZWF1Q "Configurez les paramètres avancés pour personnaliser l’affichage et le comportement des incidents. Par exemple, activez l’affichage des données sensibles sur un incident et son clone, ou spécifiez des champs sur l’incident pour identifier les utilisateurs finaux. En outre, activez et personnalisez les propriétés de l’aperçu des fichiers de preuves.")
* [Archivage des incidents DLP](https://servicenow-prod.fluidtopics.net/1IBkiMgvtBk9hDdNHMXKMA "Le est Data Loss Prevention Incident Response doté d’une règle d’archivage dans le système de base pour la table d’incidents DLP. Les enregistrements connexes sont également ajoutés dans le système de base à la règle d’archivage des incidents DLP.")  
**Référence associée**   

* [Formulaire de définition de SLA DLP](https://servicenow-prod.fluidtopics.net/rb3UWGw7lwdaS4_fP9tD5g "Descriptions des champs du formulaire de définition de SLA DLP utilisé pour créer un enregistrement SLA.")

