---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurer l'option de réponse pour vos incidents DLP

# Configurer l'option de réponse pour vos incidents DLP {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Utilisez cette fonctionnalité pour configurer le type de réponse qu'un utilisateur final ou un analyste doit effectuer.

## Avant de commencer

L'application DLP Incident Response du système de base fournit les options de réponse suivantes :

1. Évaluation terminée
2. Contenu supprimé
3. Supprimer le fichier
4. Fichier chiffré
5. Contenu masqué
6. Signaler un faux positif
7. Signaler un propriétaire incorrect
8. Demander la sortie de quarantaine de l'e-mail  
   Remarque :  
   Cette option est disponible pour les enregistrements DLP Microsoft Exchange.
9. Requis pour le processus business
10. Droits examinés

{#configure-response-option-mapping__ol_vwx_lxd_cyb}Rôle requis :

* sn_dlir.admin
* sn_dlir.analyst et sn_dlir.analyst_read
{#configure-response-option-mapping__ul_i4v_zgh_h5b}

## Procédure

1. Accédez à la TousAdministration DLPOptions de réponse.  
   Par défaut, le système de base fournit deux types d'options de réponse :
   1. De base : option de réponse manuelle soumise par l'utilisateur.
   2. Avancé : une option de réponse automatisée déclenche un sous-flux de concepteur de flux lorsque l'utilisateur soumet l'option de réponse.
   {#configure-response-option-mapping__ol_qnq_zwd_cyb}
2. Cliquez sur Nouveau.
3. Remplissez les champs du formulaire.  
   {#configure-response-option-mapping__table_wrk_qyk_zrb__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Entrez le nom de l'option de réponse aux incidents. |
   | Type | Option permettant de sélectionner le type d'option de réponse. |
   [Tableau 1. Formulaire d'option de réponse de type : basique]

   {#configure-response-option-mapping__table_wrk_qyk_zrb} {#configure-response-option-mapping__table_jnq_3wd_cyb__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Entrez le nom de l'option de réponse aux incidents. |
   | Type | Option permettant de sélectionner l'option de réponse. Par défaut, ce champ affiche les deux types d'options suivants : * De base : lorsque vous sélectionnez cette option tout en créant une nouvelle option de réponse, vous devrez peut-être ajouter un nom d'option de réponse et le type. * Avancé : lorsque vous sélectionnez cette option, vous pouvez sélectionner les champs suivants : * Flux : sélectionnez le flux secondaire du concepteur de flux. * Nécessite un serveur MID : cochez cette case si le flux sélectionné utilise le serveur MID. {#configure-response-option-mapping__ul_cgx_gzd_cyb} {#configure-response-option-mapping__ul_bgx_gzd_cyb} |
   | Flux | Sélectionnez le flux de Concepteur de flux requis pour activer l'application MID et l'option MID. Lorsque vous créez un flux secondaire pour l'option de réponse, ajoutez les entrées de flux secondaire suivantes : 1. Name (Nom) : * dlp_incident * mid_server_capability * mid_server_application {#configure-response-option-mapping__ul_ajk_3b2_cyb} 2. Type : * Référence (vers la table d'incidents DLP) * ID système pour l'application de serveur MID et l'option de serveur MID {#configure-response-option-mapping__ul_tcj_kb2_cyb} {#configure-response-option-mapping__ol_gkh_fb2_cyb} |
   | Nécessite un serveur MID | Option permettant de déterminer la configuration du serveur MID. En cochant les champs Application de serveur MID et Aptitude du serveur MID requis pour un serveur MID, vous pouvez configurer l'application MID et l'option MID. Remarque : En fonction de la configuration de l'application de serveur MID et de l'aptitude du serveur MID, et si un serveur MID est en cours d'exécution, seule l'option de réponse sera visible dans l'espace de travail. |
   | Application de serveur MID | Sélectionnez l'application Serveur MID requise dans la liste déroulante. |
   | Capacité du Serveur MID | Sélectionnez l'option de serveur MID requise dans la liste déroulante. |
   [Tableau 2. Formulaire d'option de réponse de type : Avancé]

   {#configure-response-option-mapping__table_jnq_3wd_cyb}  
   Remarque :  
   S'il n'y a pas de Serveur MID disponible pour l'aptitude de serveur MID sélectionnée, l'option de réponse ne sera pas visible. Si vous voulez un serveur MID spécifique dans la liste, vous devez configurer l'application MID et la rendre visible dans la liste. Ensuite, au moins un serveur MID configuré doit être en cours d'exécution à partir des applications MID sélectionnées et doit disposer de la capacité de serveur MID sélectionnée.
4. Cliquez sur Envoyer.  
   Remarque :  
   Si vous créez une option de réponse de type Avancé , la liste connexe Règles d'approbation est remplie pour vous permettre de configurer la règle d'approbation de cette nouvelle option de réponse. Pour plus d'informations, consultez [Créer des règles d'approbation](https://servicenow-prod.fluidtopics.net/cz9RrxEs27JF1NcYZSdCTA "Configurez des règles d’approbation qui exigent qu’un ou plusieurs approbateurs autorisent une option de réponse avancée avant qu’elle ne soit appliquée à un incident DLP.").
   Figure 1. Configurez l'option de réponse de type : Avancé
**Concepts associés**   

* [Surveiller le processus d'exécution de l'intégration DLP](https://servicenow-prod.fluidtopics.net/7u46iD9YaKZA33Ck7BJ9hQ "Suivez et surveillez l’ingestion en cours ou le processus d’exécution de l’intégration. Les processus d’exécution de l’intégration contiennent des statistiques sur la quantité de données traitées et l’état de l’intégration.")
* [Restrictions d'accès aux incidents DLP](https://servicenow-prod.fluidtopics.net/srnJCSBf7dWKuY7rTYh2kw "Gérez la visibilité d’un incident DLP particulier qui contient des informations sensibles. Vous pouvez utiliser les restrictions d’accès aux incidents pour définir qui peut accéder à un incident DLP particulier et empêcher des utilisateurs ou des groupes spécifiques d’accéder à cet incident.")  
**Tâches associées**   

* [Paramètres de configuration par défaut de DLP](https://servicenow-prod.fluidtopics.net/pMoJFNqF9Iak8adv6X8mkA "Définissez les paramètres de configuration par défaut pour Data Loss Prevention Incident Response les incidents (DLP IR) afin d’identifier et de configurer les préférences de notification et d’affectation d’incident pour vos utilisateurs finaux.")
* [Créer des règles de recherche d'utilisateur final](https://servicenow-prod.fluidtopics.net/_YpF83sAFEHjiHKH9Rc0FQ "Vous pouvez créer et configurer des règles de recherche d’utilisateur final et affecter les incidents DLP aux utilisateurs finaux respectifs en fonction de ces règles.")
* [Créer des règles d'affectation](https://servicenow-prod.fluidtopics.net/FR1JnZxhGYML2~8P0_368g "Créez des règles d’affectation et affectez les Data Loss Prevention Incident Response incidents (DLP IR) à des groupes d’utilisateurs, des utilisateurs finaux, des gestionnaires ou un utilisateur à partir d’un incident.")
* [Créer des règles de consolidation des incidents](https://servicenow-prod.fluidtopics.net/VmqXpvRy9Fduw9uYLWEkFg "Créez une règle de consolidation des incidents pour consolider plusieurs incidents de nature similaire sous un seul incident parent.")
* [Créer des règles relatives à la date d'échéance de la réponse](https://servicenow-prod.fluidtopics.net/92AfjRR_23_E9BqMcqwYGg "Configurez les règles de date d’échéance de la réponse pour déterminer le temps que vous souhaitez donner à vos utilisateurs finaux pour répondre aux incidents affectés Data Loss Prevention Incident Response (DLP IR).")
* [Créer des règles d'approbation](https://servicenow-prod.fluidtopics.net/cz9RrxEs27JF1NcYZSdCTA "Configurez des règles d’approbation qui exigent qu’un ou plusieurs approbateurs autorisent une option de réponse avancée avant qu’elle ne soit appliquée à un incident DLP.")
* [Créer des modèles d'instructions de l'utilisateur](https://servicenow-prod.fluidtopics.net/o02rUW0SHWsHSdLjK3_j3A "Créez et gérez un modèle d’instructions de l’utilisateur pour les incidents DLP afin d’aider les utilisateurs à comprendre les instructions impliquées dans la résolution des incidents et les étapes suivantes impliquées dans le processus de résolution.")
* [Créer des modèles d'e-mail](https://servicenow-prod.fluidtopics.net/X47rJmbrbascSXm7B2AC3A "Créez et gérez les modèles d’e-mails préconfigurés pour l’envoi de notifications à vos utilisateurs finaux, groupes d’utilisateurs ou responsables. Grâce à ces modèles, vous pouvez coacher et communiquer avec vos utilisateurs finaux au sujet des Data Loss Prevention Incident Response incidents (DLP IR).")
* [Créer un déclencheur de Data Loss Prevention Incident Response SLA](https://servicenow-prod.fluidtopics.net/jvdHvyHjDMI53HgOnvT0DQ "Créez une condition de déclenchement de Data Loss Prevention Incident Response SLA qui permet une réponse rapide et efficace à un incident lorsqu’il est déclenché.")
* [Créer une définition de Data Loss Prevention Incident Response SLA](https://servicenow-prod.fluidtopics.net/AsEA9IThso6xrLvCDI7bfQ "Créez une définition de Data Loss Prevention Incident Response SLA qui décrit les conditions et la durée de réponse aux violations de données. L’établissement d’attentes et de protocoles clairs permet de garantir une réponse rapide aux incidents, de minimiser les dommages potentiels et d’améliorer les stratégies globales de protection des données.")
* [Créer des évaluations](https://servicenow-prod.fluidtopics.net/CrFKHO2rmttuWGWU0Hxd3g "Créez et gérez des évaluations pour permettre aux utilisateurs finaux de répondre aux incidents DLP. Vous pouvez utiliser les évaluations pour recueillir des informations sur les données sensibles exposées ou divulguées à la suite des incidents DLP.")
* [Créer des règles d'option de réponse à un incident](https://servicenow-prod.fluidtopics.net/wnkK2xKsZ_s3DZJRV3i4WQ "Créez des règles d’option de réponse aux incidents que l’utilisateur final ou l’analyste peut utiliser lors de la réponse à un incident.")
* [Créer des configurations de graphique des âges](https://servicenow-prod.fluidtopics.net/rhd_5fY33g3Ob9R6H4XnxQ "Configurez le tableau des âges qui s’affiche dans le Data Loss Prevention Incident Response portail (DLP IR) Ops. Ce graphique montre le nombre d’incidents ouverts par nombre de jours.")
* [Créer des configurations de délégués d'utilisateurs](https://servicenow-prod.fluidtopics.net/sq2FKWbKupYj34osrOR0wQ "Empêchez certains cadres de l’organisation de recevoir des notifications sur les incidents qui leur ont été affectés ou qui leur ont été remontés.")
* [Créer des règles d'identification des récidivistes](https://servicenow-prod.fluidtopics.net/pq2Xp80du~QLeABnCotJJQ "Créez des règles d’identification des récidivistes pour identifier les utilisateurs qui répètent le même problème plusieurs fois.")
* [Créer des champs de données d'incident supplémentaires](https://servicenow-prod.fluidtopics.net/BiUmaiLV0H1Db3HNdkg~lQ "Créez des champs de données d’incident supplémentaires pour les incidents DLP. Vous pouvez créer différents types de champs, tels que chaîne, numéro, case à cocher, choix, date et heure, et les utiliser dans les formulaires d’incidents DLP.")
* [Configurer les paramètres avancés](https://servicenow-prod.fluidtopics.net/NEvj9E11Rzc3mhQcFZWF1Q "Configurez les paramètres avancés pour personnaliser l’affichage et le comportement des incidents. Par exemple, activez l’affichage des données sensibles sur un incident et son clone, ou spécifiez des champs sur l’incident pour identifier les utilisateurs finaux. En outre, activez et personnalisez les propriétés de l’aperçu des fichiers de preuves.")
* [Archivage des incidents DLP](https://servicenow-prod.fluidtopics.net/1IBkiMgvtBk9hDdNHMXKMA "Le est Data Loss Prevention Incident Response doté d’une règle d’archivage dans le système de base pour la table d’incidents DLP. Les enregistrements connexes sont également ajoutés dans le système de base à la règle d’archivage des incidents DLP.")  
**Référence associée**   

* [Formulaire de définition de SLA DLP](https://servicenow-prod.fluidtopics.net/rb3UWGw7lwdaS4_fP9tD5g "Descriptions des champs du formulaire de définition de SLA DLP utilisé pour créer un enregistrement SLA.")

