---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Traiter les incidents de sécurité à l'aide de AWA

# Traiter les incidents de sécurité à l'aide de Affectation de travail avancée {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Gérez les incidents de sécurité qui vous sont affectés à l'aide SIR Workspace de Affectation de travail avancée.

## Avant de commencer

Rôle requis : sn_si.analyst et awa_agent

## Procédure

1. Accédez à la Espaces de travailEspace de travail Réponse aux incidents de sécurité.
2. Sélectionnez le bouton Boîte de réception .
3. Indiquez votre état de disponibilité en sélectionnant votre état de présence dans le champ État .  
   Les états de présence disponibles sont les suivants :
   * Disponible : vous êtes disponible et pouvez accepter les incidents de sécurité. L'affectation des incidents entrants dépend du canal de service configuré, des files d'attente et des règles d'affectation.  
     Remarque :  
     Si l'affectation automatique a été activée, les incidents de sécurité vous sont directement affectés.
   * Absent : vous n'êtes pas disponible pour accepter les affectations d'incidents entrants.
   * Hors ligne (valeur par défaut) : vous êtes hors ligne et n'êtes pas disponible pour accepter des affectations d'incidents entrants.
   {#handle-incidents-using-awa__ul_zh3_kh2_lhc}
4. Acceptez ou rejetez une affectation d'incident de sécurité.  
   Remarque :  
   Si la gestion des rejets n'a pas été activée dans AWA, l'option Rejeter n'est pas disponible.
   * Acceptez l'incident en sélectionnant Accepter.

     L'incident vous est affecté.
   * Rejetez l'incident en sélectionnant Rejeter et sélectionnez un motif de rejet.
   {#handle-incidents-using-awa__choices_l2b_syv_mhc}
{#handle-incidents-using-awa__steps_lzh_xyy_khc}
**Concepts associés**   

* [Utilisation des enregistrements d'incidents de sécurité](https://servicenow-prod.fluidtopics.net/X_7Vn~H4etXDJq0Vwl3q_A "L’enregistrement d’incident de sécurité se compose des éléments suivants.")
* [Playbook d'incident de sécurité](https://servicenow-prod.fluidtopics.net/OgVaCnuWUxM4veaAErbr3A#security-incident-playbook "Invoquez automatiquement ou manuellement le flux du playbook des incidents de sécurité.")
* [Prérequis pour les Playbooks](https://servicenow-prod.fluidtopics.net/Bzb8Tf63TNvAfnLIqkl6Ig "Vous avez besoin des rôles et modules d’extension suivants pour créer les playbooks.")
* [Reconstruction des playbooks existants dans Studio de workflow](https://servicenow-prod.fluidtopics.net/nVSrRvq75UvAy6C8HJncaQ "Vous ne pouvez pas convertir les flux existants directement en playbooks dans Studio de workflow. Chaque étape du concepteur de flux qui crée une tâche de réponse pour guider l’analyste doit être divisée en actions ou flux secondaires distincts.")
* [Définitions d'activités](https://servicenow-prod.fluidtopics.net/_tdwCxGBDj~OskNuhlFE6g "fournit ServiceNow AI Platform quelques définitions d’activité dans le système de base. En outre, pour les playbooks du système de base de l’espace de travail SIR, quelques définitions d’activité sont définies dans le système de base sous l’application PAD Commons de la gestion des tickets de sécurité d’entreprise.")
* [Exemples de playbooks pour l'espace de travail SIR](https://servicenow-prod.fluidtopics.net/t2swg_kEH78lk7c5Do~W9Q "Vous pouvez créer ou configurer des playbooks pour l’espace de travail SIR rapidement et facilement sans écrire de code compliqué. Vous pouvez utiliser ces playbooks pour résoudre les menaces de sécurité étape par étape. Vous pouvez invoquer le flux de playbook d’incident de sécurité automatiquement ou manuellement.")
* [Utilisation des enregistrements MSI](https://servicenow-prod.fluidtopics.net/UjB3pww9SFUV6R7FR4n2qA "À l’aide de l’espace de travail Réponse aux incidents de sécurité, vous pouvez proposer, promouvoir ou lier des incidents de sécurité en tant qu’incidents de sécurité majeurs lorsque les incidents sont identifiés comme une menace critique pour l’organisation.")
* [Utiliser les actions d'interface utilisateur du formulaire](https://servicenow-prod.fluidtopics.net/wvcF4s~FJ_fMO9K_Z_fG2w "Les actions d’interface utilisateur affichées sur le formulaire d’incident de sécurité sont les suivantes.")  
**Tâches associées**   

* [Workflow de fermeture des incidents de sécurité](https://servicenow-prod.fluidtopics.net/LJyjjowA4vgrGLmXJ2aT1A "Fermez l’incident de sécurité en mettant à jour l’état de l’incident.")

