---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Workflow de fermeture des incidents de sécurité

# Workflow de fermeture des incidents de sécurité {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Fermez l'incident de sécurité en mettant à jour l'état de l'incident.

## Avant de commencer

Rôle requis : sn_si.analyst

## Procédure

1. Accédez à la Espaces de travailEspace de travail Réponse aux incidents de sécurité.
2. Par exemple, accédez à ListesIncidents de sécuritéIncidents ouverts.
3. Ouvrez un incident que vous souhaitez fermer.
4. Accédez à l'onglet Détails .
5. Explorez l'état de l'incident et sélectionnez Fermer.
6. Effectuez les activités de clôture.  
   * Il s'agit d'une étape obligatoire pour examiner une tâche avant de fermer un incident de sécurité. Toutes les tâches de réponse doivent être examinées par l'analyste et fermées ou annulées avant d'être fermées en tant qu'incident de sécurité. Lorsque l'analyste clique sur Examiner les tâches actives, il dirige l'utilisateur vers l'onglet Tâches de réponse . Un message de session s'affiche et vous indique que vous êtes sur le point de fermer un incident de sécurité. Cliquez sur Continuer.

   * Cliquez sur Continuer. La première étape : examiner les tâches actives pour fermer l'incident de sécurité est terminée.Figure 1. Examen des tâches de fermeture
   * Passez à l'étape suivante pour examiner les playbooks actifs afin que l'analyste les examine, qui est une étape facultative. Vous pouvez cliquer sur le lien pour passer en revue la tâche de playbook active et la fermer si nécessaire.  
     Remarque :  
     Tous les workflows, activités de Playbook et flux actifs seront automatiquement annulés lors de la fermeture de l'incident de sécurité.
     Figure 2. Examiner les tâches du playbook
   * Rapport d'examen post-incident : vous allez maintenant passer en revue les activités post-incident pour poursuivre la fermeture. Si l'évaluation est facultative, ignorez l'étape ou, si elle est obligatoire, effectuez l'évaluation et terminez-la.Figure 3. Examiner/passer en revue
   * Configurer/prévisualiser le rapport : il s'agit à nouveau d'une étape facultative. Cliquez sur le lien pour examiner le rapport et passer à l'étape suivante .
   * Fournir les détails de la résolution : l'analyste peut cocher la case pour créer automatiquement des articles de la base de connaissances.
   * Fournissez le code de fermeture, les notes de fermeture et cliquez sur Fermer l'incident.

   {#security-incident-closure-workflow_0__ul_ucd_llx_x5b}  
   Remarque :  
   Si l'analyste annule la boîte de dialogue Fermer l'incident de sécurité , il peut accéder à l'onglet Détails et changer l'état de l'incident sur Fermé pour poursuivre la fermeture.
**Concepts associés**   

* [Utilisation des enregistrements d'incidents de sécurité](https://servicenow-prod.fluidtopics.net/X_7Vn~H4etXDJq0Vwl3q_A "L’enregistrement d’incident de sécurité se compose des éléments suivants.")
* [Playbook d'incident de sécurité](https://servicenow-prod.fluidtopics.net/OgVaCnuWUxM4veaAErbr3A#security-incident-playbook "Invoquez automatiquement ou manuellement le flux du playbook des incidents de sécurité.")
* [Prérequis pour les Playbooks](https://servicenow-prod.fluidtopics.net/Bzb8Tf63TNvAfnLIqkl6Ig "Vous avez besoin des rôles et modules d’extension suivants pour créer les playbooks.")
* [Reconstruction des playbooks existants dans Studio de workflow](https://servicenow-prod.fluidtopics.net/nVSrRvq75UvAy6C8HJncaQ "Vous ne pouvez pas convertir les flux existants directement en playbooks dans Studio de workflow. Chaque étape du concepteur de flux qui crée une tâche de réponse pour guider l’analyste doit être divisée en actions ou flux secondaires distincts.")
* [Définitions d'activités](https://servicenow-prod.fluidtopics.net/_tdwCxGBDj~OskNuhlFE6g "fournit ServiceNow AI Platform quelques définitions d’activité dans le système de base. En outre, pour les playbooks du système de base de l’espace de travail SIR, quelques définitions d’activité sont définies dans le système de base sous l’application PAD Commons de la gestion des tickets de sécurité d’entreprise.")
* [Exemples de playbooks pour l'espace de travail SIR](https://servicenow-prod.fluidtopics.net/t2swg_kEH78lk7c5Do~W9Q "Vous pouvez créer ou configurer des playbooks pour l’espace de travail SIR rapidement et facilement sans écrire de code compliqué. Vous pouvez utiliser ces playbooks pour résoudre les menaces de sécurité étape par étape. Vous pouvez invoquer le flux de playbook d’incident de sécurité automatiquement ou manuellement.")
* [Utilisation des enregistrements MSI](https://servicenow-prod.fluidtopics.net/UjB3pww9SFUV6R7FR4n2qA "À l’aide de l’espace de travail Réponse aux incidents de sécurité, vous pouvez proposer, promouvoir ou lier des incidents de sécurité en tant qu’incidents de sécurité majeurs lorsque les incidents sont identifiés comme une menace critique pour l’organisation.")
* [Utiliser les actions d'interface utilisateur du formulaire](https://servicenow-prod.fluidtopics.net/wvcF4s~FJ_fMO9K_Z_fG2w "Les actions d’interface utilisateur affichées sur le formulaire d’incident de sécurité sont les suivantes.")  
**Tâches associées**   

* [Traiter les incidents de sécurité à l'aide de Affectation de travail avancée](https://servicenow-prod.fluidtopics.net/ok1W8b_jVhGbCo6n9odWDg "Gérez les incidents de sécurité qui vous sont affectés à l’aide SIR Workspace de Affectation de travail avancée.")

