---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Utilisation des enregistrements d'incidents de sécurité

# Utilisation des enregistrements d'incidents de sécurité {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

L'enregistrement d'incident de sécurité se compose des éléments suivants.  
Composants clés disponibles sur un enregistrement d'incident de sécurité :Figure 1. Composants clés d'un incident de sécurité {#using-analyst-workspace__table_ijt_rl5_x5b__entry__3}

| Numéro | Nom | Description |
|-|-|-|
| 1 | Numéro de l'incident de sécurité | Le numéro d'incident de sécurité est disponible en regard du nom de l'onglet. |
| 2 | Description courte | Brève description de l'incident de sécurité qui s'affiche au-dessus de la bannière du formulaire. |
| 3 | Bannière de formulaire | Il s'agit d'une section en lecture seule, qui contient les champs clés tels que la catégorie, la priorité, le score de risque, l'état et les détails d'affectation de l'incident. Remarque : Les balises de plate-forme régulières peuvent également être appliquées ici. |
| 4 | Balises de sécurité | Affiche les balises de sécurité associées à un incident de sécurité. |
| 5 | Vue d'ensemble | Fournit une vue d'ensemble instantanée de l'incident de sécurité : description, impact sur l'entreprise, comprenant les détails des actifs par type, les utilisateurs affectés par criticité, les éléments de renseignements sur les menaces, comprenant les observables par résultat et par type, les tâches de réponse, les incidents de sécurité connexes comprenant les incidents de sécurité enfants et les incidents de sécurité similaires. |
| 6 | Détails | L'onglet Détails affiche le formulaire d'incident de sécurité. |
| 7 | Examen | L'onglet Examiner affiche l'expérience d'enquête sur les incidents. |
| 8 | Playbook | Le Playbook est déclenché via le Concepteur d'automatisation de processus (PAD). Si un processus est créé et si une condition de déclenchement est définie pour déclencher le playbook pour un incident de sécurité. Puis un playbook apparaît. |
| 9 | Tâches de réponse | Les tâches de réponse capturent toutes les tâches de réponse associées à un incident de sécurité. |
| 10 | Enregistrements connexes | L'onglet Enregistrements connexes comprend toutes les listes connexes de l'interface utilisateur classique dans cette section. Les listes connexes sont regroupées sous différentes sections telles que l'impact sur l'entreprise, les renseignements sur les menaces, etc. pour faciliter la navigation. |
| 11 | Autres enregistrements | L'onglet Autres enregistrements comprend des enregistrements informatiques tels que des demandes de changement, des incidents et des e-mails regroupés et affichés dans cette section. |
| 12 | Onglet Revue post-incident | À mesure que l'incident de sécurité progresse vers l'état de révision, l'onglet Revue post-incident s'affiche avec les évaluations et les rapports post-incident dans l'onglet. |
| 13 | Menu contextuel | Fournit un accès facile aux actions rapides et est disponible dans tous les onglets pour que l'analyste puisse y accéder en cas de besoin. Le menu contextuel permet de naviguer facilement vers les multiples ressources telles que : 1. Flux d'activité 2. Playbook 3. Assistant analyste 4. Runbook 5. Modèles 6. Pièces jointes {#using-analyst-workspace__ol_hyd_vzj_w5b} |
| 14 | Actions d'interface utilisateur du formulaire | Les différentes actions d'interface utilisateur du formulaire d'incident de sécurité sont affichées en haut à droite du formulaire d'incident. Les actions d'interface utilisateur de formulaire disponibles sont : * Discuter * Enregistrer * Créer une tâche de réponse * Rédiger un e-mail * Ajouter un Playbook * Ouvrir les workflows associés * Incident en Crète * Créer un problème * Créer une demande de changement * Créer une panne * Calculer la gravité * Lier à Incident de sécurité majeur * Proposer en tant que Incident de sécurité majeur * Promouvoir à Incident de sécurité majeur * Exécuter une ou plusieurs actions supplémentaires sur le point de terminaison * Associer la technique MITRE ATT\&CK * Basculer vers l'interface utilisateur classique * Ajouter au ticket de sécurité * Supprimer {#using-analyst-workspace__ul_y51_5t5_x5b} Pour plus d'informations, consultez [Utiliser les actions d'interface utilisateur du formulaire](https://servicenow-prod.fluidtopics.net/wvcF4s~FJ_fMO9K_Z_fG2w "Les actions d’interface utilisateur affichées sur le formulaire d’incident de sécurité sont les suivantes."). |
[ ]

{#using-analyst-workspace__table_ijt_rl5_x5b}
* **[Section Vue d'ensemble de l'incident de sécurité](https://servicenow-prod.fluidtopics.net/X~pda2dJOH431tlO2PtSTQ)**   
  La section Vue d'ensemble de l'espace de travail présente les informations clés associées à l'incident de sécurité.
* **[Incident de sécurité Section Détails](https://servicenow-prod.fluidtopics.net/XMmX~jpM_kjY6zgzwurUgQ)**   
  Cette section affiche les champs du formulaire d'incident de sécurité qui sont rendus à partir de l'interface utilisateur classique de l'incident de sécurité.
* **[SIR Workspace Orchestration](https://servicenow-prod.fluidtopics.net/X_VT04C_WjIfXal8yW9Ujw)**   
  Espace de travail de la Réponse aux incidents de sécurité Les activités d'orchestration aideront les analystes de sécurité à visualiser le canevas d'examen et à effectuer diverses actions applicables.
* **[Tâches Réponse aux incidents de sécurité](https://servicenow-prod.fluidtopics.net/Xew_4EN1fbOxPr4g70zlyQ)**   
  Toutes les tâches de réponse associées à un incident de sécurité sont affichées dans la section Tâches de réponse.
* **[Réponse aux incidents de sécurité Autres enregistrements](https://servicenow-prod.fluidtopics.net/mLhzouB5nRavr2z~bawWCQ#security-incident-response-other-records)**   
  Cette section affiche les autres enregistrements, tels que les enregistrements liés au service informatique et les enregistrements d'e-mails. Sous IT records (Enregistrements informatiques), Incident, Change Request (Demande de changement), Problem and Pannes (Pannes) sont affichés.
* **[Réponse aux incidents de sécurité : revue post-incident](https://servicenow-prod.fluidtopics.net/r4hrVYtyo8x~ef3qO9LFqw)**   
  La revue post-incident s'affiche lorsqu'un incident passe à l'état Révision.
* **[Mettre à jour les informations dans les enregistrements connexes à l'incident de sécurité](https://servicenow-prod.fluidtopics.net/bAS6KuGfrsRzbOYPxJPGLw)**   
  Modifiez les enregistrements connexes d'un incident Espace de travail de la Réponse aux incidents de sécurité de sécurité directement à partir de l'onglet Enregistrements connexes sans avoir à quitter le contexte actuel.
* **[Intégration TISC dans l'espace de travail SIR](https://servicenow-prod.fluidtopics.net/rv_33jj1vnIG4IDPjFyUCg)**   
  La section suivante comprend des informations sur l'intégration du Centre de sécurité des renseignements sur les menaces depuis le contexte de l'espace de travail SIR.
* **[Rapports dans Réponse aux incidents de sécurité](https://servicenow-prod.fluidtopics.net/VhhisET8leJd0p54li4U7w)**   
  Tous les rapports associés à un incident de sécurité sont disponibles dans la section Rapports pour analyse et partage.
* **[Collaborer à l'aide d'une téléconférence ou d'un chat dans Réponse aux incidents de sécurité](https://servicenow-prod.fluidtopics.net/MhRlPsOGSIatKPHqhvKW8w)**   
  Vous pouvez collaborer avec des analystes et des utilisateurs affectés pour résoudre un incident dans Réponse aux incidents de sécurité l'application ou en discuter.
* **[Afficher les détails d'un incident avec un graphe des relations](https://servicenow-prod.fluidtopics.net/G8hM2PenEF34Zbz67atDSw)**   
  Les graphiques des relations dans l'espace de Réponse aux incidents de sécurité travail affichent visuellement les connexions entre un incident de sécurité et ses éléments connexes pour vous aider à analyser le contexte global d'un incident de sécurité.
* **[MITRE Graphique technique d'attaque et de défense](https://servicenow-prod.fluidtopics.net/ajYPD2Wz6PwTzspAL2oRbA)**   
  Le MITRE graphique des techniques d'attaque et de défense fournit aux analystes de sécurité une visualisation interactive, basée sur les nœuds, des techniques d'attaque, des techniques de défense et des artefacts associés pour un incident de sécurité.

**Concepts associés**   

* [Playbook d'incident de sécurité](https://servicenow-prod.fluidtopics.net/OgVaCnuWUxM4veaAErbr3A#security-incident-playbook "Invoquez automatiquement ou manuellement le flux du playbook des incidents de sécurité.")
* [Prérequis pour les Playbooks](https://servicenow-prod.fluidtopics.net/Bzb8Tf63TNvAfnLIqkl6Ig "Vous avez besoin des rôles et modules d’extension suivants pour créer les playbooks.")
* [Reconstruction des playbooks existants dans Studio de workflow](https://servicenow-prod.fluidtopics.net/nVSrRvq75UvAy6C8HJncaQ "Vous ne pouvez pas convertir les flux existants directement en playbooks dans Studio de workflow. Chaque étape du concepteur de flux qui crée une tâche de réponse pour guider l’analyste doit être divisée en actions ou flux secondaires distincts.")
* [Définitions d'activités](https://servicenow-prod.fluidtopics.net/_tdwCxGBDj~OskNuhlFE6g "fournit ServiceNow AI Platform quelques définitions d’activité dans le système de base. En outre, pour les playbooks du système de base de l’espace de travail SIR, quelques définitions d’activité sont définies dans le système de base sous l’application PAD Commons de la gestion des tickets de sécurité d’entreprise.")
* [Exemples de playbooks pour l'espace de travail SIR](https://servicenow-prod.fluidtopics.net/t2swg_kEH78lk7c5Do~W9Q "Vous pouvez créer ou configurer des playbooks pour l’espace de travail SIR rapidement et facilement sans écrire de code compliqué. Vous pouvez utiliser ces playbooks pour résoudre les menaces de sécurité étape par étape. Vous pouvez invoquer le flux de playbook d’incident de sécurité automatiquement ou manuellement.")
* [Utilisation des enregistrements MSI](https://servicenow-prod.fluidtopics.net/UjB3pww9SFUV6R7FR4n2qA "À l’aide de l’espace de travail Réponse aux incidents de sécurité, vous pouvez proposer, promouvoir ou lier des incidents de sécurité en tant qu’incidents de sécurité majeurs lorsque les incidents sont identifiés comme une menace critique pour l’organisation.")
* [Utiliser les actions d'interface utilisateur du formulaire](https://servicenow-prod.fluidtopics.net/wvcF4s~FJ_fMO9K_Z_fG2w "Les actions d’interface utilisateur affichées sur le formulaire d’incident de sécurité sont les suivantes.")  
**Tâches associées**   

* [Workflow de fermeture des incidents de sécurité](https://servicenow-prod.fluidtopics.net/LJyjjowA4vgrGLmXJ2aT1A "Fermez l’incident de sécurité en mettant à jour l’état de l’incident.")
* [Traiter les incidents de sécurité à l'aide de Affectation de travail avancée](https://servicenow-prod.fluidtopics.net/ok1W8b_jVhGbCo6n9odWDg "Gérez les incidents de sécurité qui vous sont affectés à l’aide SIR Workspace de Affectation de travail avancée.")

