---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Comprendre les workflows et les modèles de workflow d'Orchestration de Réponse aux incidents de sécurité

# Comprendre les workflows et les modèles de workflow d'Orchestration de Réponse aux incidents de sécurité {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Le Réponse aux incidents de sécurité système de base comprend une série de workflows et de modèles de workflow conçus pour fonctionner avec les enregistrements d'incidents de sécurité.

## Avant de commencer

Rôle requis : sn_si.basic

## Pourquoi et quand exécuter cette tâche

Vous pouvez adapter tous les workflows et modèles de workflow pour mieux répondre à vos besoins, en supposant que vous disposez du rôle approprié : sn_sec_cmn.admin. Les workflows sont utilisés dans l'ensemble du système Security Operations pour effectuer diverses tâches.

Les modèles de workflow, cependant, sont déclenchés en sélectionnant une valeur dans le champ Catégorie d'un incident de sécurité. Lorsque cela se produit, le modèle de workflow associé à la sélection déclenche un modèle de workflow qui indique aux analystes sécurité comment gérer un type spécifique de menace.

Par exemple, si vous sélectionnez Déni de service dans le champ Catégorie d'un incident de sécurité, le modèle Incident de sécurité - Déni de service - est exécuté et l'analyste est chargé de déterminer si la cible du DOS est critique pour l'entreprise. Si tel est le cas, la tâche suivante fait en sorte que la priorité de l'incident de sécurité soit définie sur 1 - Critique, puis exécute la tâche suivante. Et ainsi de suite.

Ainsi Réponse aux incidents de sécurité , les workflows et les modèles de workflow sont essentiellement les mêmes, sauf que les modèles sont utilisés pour un ensemble spécifique de fonctions au sein d'un incident de sécurité.

## Procédure

1. Accédez à la TousOpérations de sécuritéWorkflowsVoir les workflows de sécurité.
2. La liste des workflows et des modèles de workflow expédiés dans le système de base s'affiche.  
   Tous les nouveaux workflows que vous avez créés dans la suite d'applications Opérations de sécurité sont également inclus dans la liste.
3. Cliquez sur le nom du workflow ou du modèle de workflow que vous souhaitez afficher.  
   Remarque :  
   Les workflows peuvent être déclenchés de différentes façons. Sachez que l'association d'un workflow à un déclencheur de workflow ne signifie pas nécessairement que le workflow est actif.
* **[Orchestration de la réponse aux incidents de sécurité Workflows et activités](https://servicenow-prod.fluidtopics.net/LVN1uXQHF9YdzV8kCd6C0Q)**   
  Plusieurs workflows et activités sont inclus dans Orchestration de la réponse aux incidents de sécurité.
* **[Modèles de workflows de Réponse aux incidents de sécurité](https://servicenow-prod.fluidtopics.net/1oUdNn9jYraAiHY~01EBvQ)**   
  Des modèles de workflow sont fournis pour Orchestration de la réponse aux incidents de sécurité vous permettre d'effectuer des procédures d'analyse de base liées aux opérations de sécurité. Les modèles peuvent être utilisés tels quels ou vous pouvez les personnaliser pour créer des workflows répondant mieux à vos besoins spécifiques. Les modèles de workflow sont désactivés par défaut.

