---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Fermer les incidents de sécurité

# Fermer les incidents de sécurité {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Lorsqu'un incident de sécurité est passé à l'état Revue, il est possible de le fermer et de saisir un code de fermeture approprié. Les codes de fermeture peuvent être recherchés ultérieurement pour faciliter la localisation.

## Avant de commencer

Rôle requis : sn_si.write

## Pourquoi et quand exécuter cette tâche

## Procédure

1. Si l'incident de sécurité que vous souhaitez fermer n'est pas déjà ouvert, accédez à Incident de sécuritéIncidentsAfficher les incidentset localisez l'incident de sécurité que vous voulez fermer.  
   Remarque :  
   Si des évaluations de [revue post-incident](https://servicenow-prod.fluidtopics.net/15_1LPhPe0tI7GBujfkR_w "Vous pouvez décider qu’un examen post-incident de l’incident de sécurité est justifié. Une revue post-incident décrit ce qui s’est passé, aide à déterminer pourquoi l’incident s’est produit et identifie comment il peut être évité ou géré à l’avenir.") n'ont pas été terminées pour cet incident de sécurité, l'incident de sécurité ne peut pas être fermé. Retourner à Incident de sécuritéRevue post-incidentToutes les révisions incomplètes, localisez les révisions incomplètes et demandez aux réviseurs de terminer leurs révisions ou d'annuler les évaluations restantes.
2. Sélectionnez l'onglet Informations sur la fermeture et renseignez les champs comme il convient.  
   {#t_ClosingSecIncidents__table_vks_thr_ns__entry__2}

   | Champ | Description |
   |-|-|
   | Créer un article de la base de connaissances | Option permettant de créer un brouillon d'article de la base de connaissances contenant le contenu de la revue post-incident. |
   | Code de fermeture | Le code de fermeture qui décrit le mieux la raison pour laquelle vous fermez cet incident de sécurité. * Enquête terminée * Menace réduite * Vulnérabilité corrigée * Vulnérabilité non valide * Non résolu * Faux positif {#t_ClosingSecIncidents__ul_dwb_3mh_v5} |
   | Fermé par | Affiche l'utilisateur qui a fermé l'incident de sécurité après la mise à jour de l'enregistrement. |
   | Fermé | Affiche la date et l'heure de fermeture après la mise à jour de l'enregistrement. |
   | Fermer les notes | Remarques supplémentaires qui décrivent le résultat de la fermeture de cet incident de sécurité. |
   [Tableau 1. Incident de sécurité]

   {#t_ClosingSecIncidents__table_vks_thr_ns}
3. Sélectionnez Mettre à jour.
4. L'utilisateur affecté peut changer manuellement l'état sur Fermé.  
   Remarque :  
   Pour empêcher les utilisateurs de modifier les pièces jointes sur un incident de sécurité fermé, activez la propriété système `sn_si.lock_attachments_on_closure` .  
   Lorsqu'un incident parent est fermé, toutes les tâches de réponse appartenant à l'incident enfant sont annulées. S'il n'y a pas d'autres types de tâches, l'incident enfant est également fermé.

