Vue des approbations unifiées
Le processus d’approbation dans Gestion de l’exposition de sécurité pour les exceptions de vulnérabilité et de conformité est unifié afin de simplifier les workflows, d’améliorer la visibilité et de rationaliser les actions pour les approbateurs.
- Toutes les approbations : liste consolidée de toutes les approbations, y compris les exceptions, les faux positifs, la réduction des risques et l’annulation d’affectation (par exemple, une vue unique de tout ce qui est en attente de votre approbation).
- Approbations en retard : approbations qui ont dépassé leur date d’échéance (par exemple, une demande de réduction des risques qui était censée être approuvée hier).
- Approbations en attente : approbations en attente d’une action au-delà d’aujourd’hui pour tous les types de demandes.
- Approbations du jour : approbations qui doivent être exécutées aujourd’hui (par exemple, une demande d’annulation d’affectation expirant avant la fin de la journée).
- Approbations d’exception : approbations spécifiques aux demandes d’exception (par exemple, une demande visant à autoriser l’application de correctif différée d’une vulnérabilité à haut risque).
- Approbations de faux positifs : approbations de demandes marquées comme faux positifs (par exemple, scanner signalant de manière incorrecte une vulnérabilité sur un hôte).
- Exceptions arrivant à expiration :
- Extensions de l'exception
- Rejets répétés
Lors de l’ouverture d’un enregistrement de résultat (par exemple, VIT, AVIT, CVIT, Résultats des tests), les utilisateurs peuvent afficher des attributs détaillés tels que l’état, le statut de remédiation, le groupe d’affectation, les informations sur le résultat, les détections pertinentes, les approbations de changement et les approbations demandées.
Vous pouvez différer un résultat ou une tâche de correction directement à partir de son formulaire respectif dans l’espace de travail Gestion de l’exposition à la sécurité. Une fois soumise, la demande est envoyée pour approbation. Cette unification offre :
Afficher le demandeur, l’objectif, les services impactés, les niveaux d’approbation et les commentaires au même endroit.
Les approbateurs peuvent approuver ou rejeter les demandes directement dans le même enregistrement. Consultez Examen d’une demande d’approbation.
Chaque action de commentaire et d’approbation est enregistrée et attribuée.
Vous pouvez utiliser l’IA générative pour rationaliser le processus d’approbation des exceptions et des demandes de faux positifs avec des recommandations pilotées par l’IA. Pour plus d’informations, voir : Recommandation d'approbation
Toutes les demandes, qu’elles soient en attente, en retard ou terminées, sont faciles à localiser et à gérer dans une vue unique. Des liens vers les demandes d’approbation héritées sont disponibles pour les éléments qui restent dans l’ancien flux pendant la période de migration.