---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Playbook d'incident de sécurité

# Playbook d'incident de sécurité {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Invoquez automatiquement ou manuellement le flux du playbook des incidents de sécurité.

Un playbook n'est visible que si au moins un playbook est associé à un incident de sécurité. Le composant de playbook fonctionne uniquement pour les processus créés par le concepteur d'automatisation de processus (PAD) et non pour les flux créés par le concepteur de flux. Les flux existants activés par le concepteur de flux continueront de fonctionner et les activités continueront d'être restituées en tant que tâches de réponse.  
Il existe deux façons d'associer le playbook à l'incident de sécurité :

* Invoquer automatiquement le playbook
* Ajouter manuellement un playbook
{#security-incident-playbook__ul_wjb_qlg_y5b}

## Invoquer automatiquement le Playbook {#security-incident-playbook__section_m1z_gmg_y5b}

Pour qu'un playbook soit invoqué automatiquement, un processus doit être défini à l'aide de Process Automation Designer (PAD). Lorsque la condition de déclenchement est remplie, l'onglet du playbook est automatiquement affiché avec les activités du playbook affichées.

## Ajouter un playbook manuellement {#security-incident-playbook__section_uh3_lmg_y5b}

Pour qu'un playbook soit appelé manuellement, accédez à la liste déroulante Action d'interface utilisateur du formulaire et sélectionnez Ajouter un playbook. Pour plus d'informations, consultez [Ajouter un Playbook](https://servicenow-prod.fluidtopics.net/OgVaCnuWUxM4veaAErbr3A#manually_invoke_playbook "Utilisez cette section pour ajouter un playbook manuellement.")  
Remarque :  
Si un playbook est déjà disponible, les nouveaux playbooks ajoutés s'exécuteront en parallèle des playbooks existants.
* Dans le playbook, l'analyste peut filtrer les cartes de playbook par état.
* L'analyste peut annuler un playbook en le sélectionnant à partir de l'icône à trois points.
* Au sein de chaque activité, l'analyste pourra effectuer les actions définies dans les cartes d'activité telles que Ignorer, Marquer comme terminé, Annuler ou des actions d'orchestration telles que Soumettre à Sandbox, Rechercher des e-mails, etc.
* Chacune de ces actions est définie dans la définition d'activité, et la carte complète visible est personnalisable au moment de la création de la définition d'activité elle-même.

{#security-incident-playbook__ul_zvh_tmg_y5b}  
Remarque :  
Toutes les définitions d'activités futures et les prochaines étapes à effectuer sont affichées avec une icône de verrou et sont en mode lecture seule pour l'utilisateur. Le mode d'affichage du playbook est contrôlé par une configuration comme expliqué ci-dessous.

1. Accédez à la TousExpériences Playbook.
2. Sur la page Playbook Experiences (Expériences de playbook), sélectionnez une expérience de playbook SIR.Figure 1. Expérience de playbook  
   La page Expérience de playbook SIR de l'expérience de playbook s'affiche.Figure 2. Enregistrement de l'expérience de playbook
3. Cliquez sur l'enregistrement de configuration .
4. Dans l'onglet Configuration, cliquez sur Configuration de l'expérience de playbook SIR.Figure 3. Configuration Playbook
5. Accédez à la liste déroulante du champ Visibilité de l'élément en attente , sélectionnez l'option souhaitée et enregistrez l'enregistrement. Choisissez parmi les options suivantes :
   * Masquer les activités en attente : sélectionnez cette option pour masquer les activités en attente que vous souhaitez afficher dans la section du playbook de l'espace de travail.Figure 4. Exemple d'hameçonnage signalé par un utilisateur
   * Afficher les activités et étapes en attente : sélectionnez cette option pour afficher les activités et étapes en attente que vous aimeriez voir apparaître dans la section playbook de l'espace de travail.Figure 5. Afficher les activités et étapes en attente
   * Masquer les activités et étapes en attente : sélectionnez cette option pour masquer les activités et étapes en attente que vous souhaitez afficher dans la section playbook de l'espace de travail.Figure 6. Masque les activités et étapes en attente
   {#security-incident-playbook__ul_e4m_y54_y5b}
6. Dans la section Playbook, utilisez l'option de filtre pour filtrer les activités par statut de carte Playbook (définition d'activité).Figure 7. État de la carte Playbook
{#security-incident-playbook__ol_i11_5q4_y5b}
**Concepts associés**   

* [Utilisation des enregistrements d'incidents de sécurité](https://servicenow-prod.fluidtopics.net/X_7Vn~H4etXDJq0Vwl3q_A "L’enregistrement d’incident de sécurité se compose des éléments suivants.")
* [Prérequis pour les Playbooks](https://servicenow-prod.fluidtopics.net/Bzb8Tf63TNvAfnLIqkl6Ig "Vous avez besoin des rôles et modules d’extension suivants pour créer les playbooks.")
* [Reconstruction des playbooks existants dans Studio de workflow](https://servicenow-prod.fluidtopics.net/nVSrRvq75UvAy6C8HJncaQ "Vous ne pouvez pas convertir les flux existants directement en playbooks dans Studio de workflow. Chaque étape du concepteur de flux qui crée une tâche de réponse pour guider l’analyste doit être divisée en actions ou flux secondaires distincts.")
* [Définitions d'activités](https://servicenow-prod.fluidtopics.net/_tdwCxGBDj~OskNuhlFE6g "fournit ServiceNow AI Platform quelques définitions d’activité dans le système de base. En outre, pour les playbooks du système de base de l’espace de travail SIR, quelques définitions d’activité sont définies dans le système de base sous l’application PAD Commons de la gestion des tickets de sécurité d’entreprise.")
* [Exemples de playbooks pour l'espace de travail SIR](https://servicenow-prod.fluidtopics.net/t2swg_kEH78lk7c5Do~W9Q "Vous pouvez créer ou configurer des playbooks pour l’espace de travail SIR rapidement et facilement sans écrire de code compliqué. Vous pouvez utiliser ces playbooks pour résoudre les menaces de sécurité étape par étape. Vous pouvez invoquer le flux de playbook d’incident de sécurité automatiquement ou manuellement.")
* [Utilisation des enregistrements MSI](https://servicenow-prod.fluidtopics.net/UjB3pww9SFUV6R7FR4n2qA "À l’aide de l’espace de travail Réponse aux incidents de sécurité, vous pouvez proposer, promouvoir ou lier des incidents de sécurité en tant qu’incidents de sécurité majeurs lorsque les incidents sont identifiés comme une menace critique pour l’organisation.")
* [Utiliser les actions d'interface utilisateur du formulaire](https://servicenow-prod.fluidtopics.net/wvcF4s~FJ_fMO9K_Z_fG2w "Les actions d’interface utilisateur affichées sur le formulaire d’incident de sécurité sont les suivantes.")  
**Tâches associées**   

* [Workflow de fermeture des incidents de sécurité](https://servicenow-prod.fluidtopics.net/LJyjjowA4vgrGLmXJ2aT1A "Fermez l’incident de sécurité en mettant à jour l’état de l’incident.")
* [Traiter les incidents de sécurité à l'aide de Affectation de travail avancée](https://servicenow-prod.fluidtopics.net/ok1W8b_jVhGbCo6n9odWDg "Gérez les incidents de sécurité qui vous sont affectés à l’aide SIR Workspace de Affectation de travail avancée.")

## Ajouter un Playbook {#ariaid-title2}

Utilisez cette section pour ajouter un playbook manuellement.

### Avant de commencer

Rôle requis : sn_si.analyst

### Procédure

1. Accédez à la TousIncident de sécuritéEspace de travail de l'analyste de sécurité.
2. Ouvrez un enregistrement d'incident.
3. Cliquez sur Ajouter un playbook.  
   La boîte de dialogue Add Playbook (Ajouter un playbook ) s'affiche.
4. Sélectionnez le modèle de playbook.
5. Cliquez sur Ajouter un playbook.  
   Une boîte de dialogue de message de confirmation s'affiche pour que vous puissiez confirmer.
6. Cliquez sur Ajouter quand même.  
7. Le Playbook est ajouté à côté de l'onglet Details (Détails ).  
8. Cliquez sur l'onglet Playbook .  
9. Effectuez la série d'activités indiquée pour passer au niveau suivant.  
   Remarque :  
   Si un incident de sécurité est associé à un playbook, tant que le playbook associé n'est pas fermé ou annulé, l'utilisateur ne peut pas associer à nouveau le même playbook au même incident de sécurité.
{#manually_invoke_playbook__steps_sgk_zjj_v5b}

