---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Créer vos propres politiques

# Créer vos propres politiques dans l'application Contrôle de la posture de sécurité {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 6 minutes de lecture

Vous pouvez créer vos propres politiques personnalisées pour surveiller les données spécifiques aux ressources de votre environnement. Vous basez ces politiques sur les données que vous importerez à partir des différents connecteurs du graphe de services que vous avez installés et activés.

## Comment commencer {#spc-creating-policies__section_rl5_brl_dcc}

Vous pouvez cloner les stratégies existantes et y ajouter d'autres conditions ou créer une politique à partir de zéro. Pour vos stratégies personnalisées, vous pouvez inclure des critères pour les propriétés CMDB communes renseignées par divers Connecteurs du graphe de services.

Vous pouvez également utiliser une politique de base comme point de départ et inclure des conditions pour les exceptions approuvées avec des politiques pour l'application Gouvernance, risque et conformité (GRC), par exemple. Ces exceptions concernent les actifs que vous ne souhaitez pas surveiller et inclure dans vos nombres d'actifs.

Pour vos stratégies personnalisées, vous pouvez inclure des conditions pour les métadonnées telles que le système d'exploitation, la version du système d'exploitation et le nom de domaine complet, par exemple pour vous aider à surveiller les actifs dotés de logiciels plus anciens. Notez que ces propriétés sont des propriétés CMDB communes renseignées par divers Connecteurs du graphe de services pour un actif donné.

Consultez [Politiques incluses dans l'application Contrôle de la posture de sécurité](https://servicenow-prod.fluidtopics.net/s5ussDNt9CFwzYEEq8rlsQ "Quelques politiques incluses dans l’application sont liées à des Contrôle de la posture de sécurité cas d’utilisation importants et sont finalement affichées en tant qu’informations clés sur le tableau de bord de la page de destination (module d’accueil) de l’espace SPC de travail.") pour plus d'informations sur les types d'actifs de niveau supérieur et leurs relations dans le générateur de conditions de politique pour vos politiques.

Pour obtenir des exemples de stratégies, reportez-vous à la section [Exemples de politiques de base, enfant et clonées pour Contrôle de la posture de sécurité](https://servicenow-prod.fluidtopics.net/IEciPu2qgmm582_RbbP2kg "Vous pouvez créer vos propres stratégies de base qui disposent de larges ensembles de conditions que vous pouvez utiliser comme points de départ pour des stratégies plus complexes.").

Consultez [Créer et activer des politiques personnalisées pour Contrôle de la posture de sécurité](https://servicenow-prod.fluidtopics.net/8xmKXeFtdXrMc58NzfXPOw "Créez vos propres politiques personnalisées pour surveiller les actifs en matière de couverture des outils et d’autres combinaisons à haut risque.") pour plus d'informations sur les étapes requises pour créer une politique.

## Utilisation des décorateurs AND, OR dans le créateur de conditions {#spc-creating-policies__section_azv_yrl_dcc}

Vous naviguez des types d'actifs de niveau supérieur pour le matériel et le logiciel vers leurs entités secondaires à l'aide du générateur de conditions du module Politiques et résultats de l'espace de travail. En fonction de vos choix, des champs s'affichent pour vous et vous modifiez ou ajoutez des critères.

Les décorateurs AND, OR du générateur de conditions vous permettent de configurer la logique pour les données renvoyées que vous souhaitez renvoyer pour la politique.
{#spc-creating-policies__table_k1k_ysl_dcc__entry__3}

| Décorateur | Description | Numéro référencé dans l'image |
|-|-|-|
| Sélectionnez ET à côté des champs Connexion et Entité les plus élevés pour le nouvel ensemble de conditions. | Ajoute un ET logique entre les critères actuels d'entité de connexion et les nouveaux critères d'une autre entité de connexion. | 1 |
| Sélectionnez ET à droite d'un champ de critères ou de propriétés pour un nouvel ensemble de critères et de conditions de propriété. | Ajoute un ET logique entre les critères d'entité de connexion actuels et un nouveau critère sous la même entité de connexion. | 2 |
| Sélectionnez OU/ET à droite d'un champ de propriété pour un nouvel ensemble de conditions de propriété. | Ajoute un OU/ET logique entre la propriété actuelle et une nouvelle propriété du même Connection-Entity-Criteria. | 3 |
| Sélectionnez + Nouvel ensemble de conditions pour un nouvel ensemble de conditions. | Ajoute un OU logique entre l'ensemble de conditions de tous les critères actuels et un nouvel ensemble de conditions. | 4 |
[ ]

{#spc-creating-policies__table_k1k_ysl_dcc}

## Utilisation des politiques de base, du clonage et des politiques enfants {#spc-creating-policies__section_h1q_fkv_lzb}

Vous pouvez utiliser plusieurs politiques pour évaluer vos actifs et créer vos propres aperçus personnalisés. Vous disposez des options suivantes pour vous aider à créer des politiques personnalisées ou modifier rapidement des stratégies existantes :

* Cloner la politique : crée une copie d'une politique. Le nom de la politique et ses conditions sont affichés avec une \<\< copie \>\> dans le titre. Les conditions s'affichent et vous pouvez les modifier. Consultez [Modifier une politique activée dans Contrôle de la posture de sécurité](https://servicenow-prod.fluidtopics.net/~ECqZBPLlEMmJWdTHb2RLw "Vous pouvez modifier les politiques activées pour vous aider à personnaliser leurs conditions afin qu’elles correspondent mieux à vos actifs.").
* Créer une politique enfant : le nom de la politique à partir de laquelle vous avez commencé s'affiche sous la forme \<\< Politique de base \>\> dans le nouvel enregistrement. Les conditions de votre politique de base sont héritées dans la nouvelle politique et un nouvel ensemble de conditions vide s'affiche. Consultez [Cloner une politique ou créer une politique enfant dans Contrôle de la posture de sécurité](https://servicenow-prod.fluidtopics.net/23ssfF2rKj5WLDd2jsrNNw "Clonez une politique existante et ajoutez-y des conditions pour créer votre propre politique personnalisée. Vous pouvez également créer des stratégies enfants à partir de stratégies existantes.").
* Politiques d'exclusion : ajoutez des politiques à vos politiques personnalisées afin que les résultats relatifs aux actifs des politiques que vous sélectionnez soient exclus de vos résultats. Consultez [Créer et activer des politiques personnalisées pour Contrôle de la posture de sécurité](https://servicenow-prod.fluidtopics.net/8xmKXeFtdXrMc58NzfXPOw "Créez vos propres politiques personnalisées pour surveiller les actifs en matière de couverture des outils et d’autres combinaisons à haut risque.").
{#spc-creating-policies__ul_apj_z5l_dcc}

## Métadonnées et filtrage CMDB {#spc-creating-policies__section_ij5_yzv_lzb}

Il peut être important que vos équipes de sécurité surveillent les actifs avec des logiciels plus anciens. Vous pouvez spécifier des critères de politique commençant par la connexion \<\< Avec métadonnées CMDB \>\> après le type d'actif matériel pour inclure les propriétés communes énumérées ci-dessous. Il ne s'agit pas d'une liste exhaustive. Pour collecter ces métadonnées, les propriétés doivent être disponibles à partir de la connexion de métadonnées CMDB renseignée par vos connecteurs du graphe de services.

* RAM
* Nom d'hôte
* Numéro de série
* Domaine SE
* Version de SE
* Espace disque
* Dernier observé
* Systèmes d'exploitation
* Premier observé
* Nombre de processeurs
* Fabricant de MAC
* Carte réseau
* Adresse IP
* Emplacement
* FQDN
* Masque réseau
* Version IP
* Type de numéro de série
* Service Pack du système d'exploitation
{#spc-creating-policies__ul_vdl_g1w_lzb}

À partir de la version 3.0 de Contrôle de la posture de sécurité:

La connexion \<\< Avec les métadonnées CMDB \>\> vous permet d'ajouter la propriété de nom d'hôte et d'utiliser l'opérateur regex de correspondances pour vous aider à saisir des expressions régulières dans vos conditions pour le type d'actif matériel. Par exemple, si vous saisissez \<\< lp \>\>, vous pouvez rechercher tous les ordinateurs portables dont le nom d'hôte contient les deuxième et troisième caractères \<\< lp \>\>.

\<\< Première observation \>\> : ressources qui ont été découvertes pour la première fois par n'importe quelle source dans la période que vous sélectionnez avec la propriété d'horodatage \<\< Première observation \>\>.

\<\< Dernier observé \>\> : actifs qui ont été \<\< observés pour la dernière fois au cours des n derniers jours \>\> par n'importe quelle source. Entrez le nombre de jours jusqu'à 30 comme valeur. Par exemple, saisissez 3 comme valeur pour surveiller les actifs par \<\< dernière connexion \>\> à partir d'Active Directory au cours des trois derniers jours.

Type d'actif logiciel : recherchez des éditeurs de logiciels ou utilisez des SGC que vous avez installés et qui importent les données et métadonnées logicielles que vous souhaitez si vous commencez par la connexion \<\< Avec les détails du logiciel \>\>.

Pour les types d'actifs matériels, vous pouvez utiliser la connexion \<\< A des informations de modèle \>\> avec la connexion \<\< Avec les métadonnées CMDB \>\> pour les appareils basés sur des modèles spécifiques et des informations de modèle.

Les types d'actifs matériels vous permettent également de rechercher tous les actifs signalés par une source, Qualys, par exemple, mais qui ne sont pas signalés par ServiceNow Découverte ITOM.

Consultez [Politiques pour Contrôle de la posture de sécurité](https://servicenow-prod.fluidtopics.net/Yy9Y_4kwkDoc9wJK~9cI~g "Les politiques auditent vos actifs en fonction des données importées de vos connecteurs du graphe de services pour vous aider à trouver des violations potentielles.") pour plus d'informations sur le schéma de Contrôle de la posture de sécurité politique.

## Exceptions avec l'application Gouvernance, risque et conformité (GRC) {#spc-creating-policies__section_om1_51w_lzb}

Une exception de Gestion intégrée des risques (IRM) est un actif avec une exception approuvée du produit Gouvernance, risque et conformité (GRC). Dans une stratégie, vous avez la possibilité d'ajouter une condition pour une exception afin de ne pas surveiller ces actifs et de les inclure dans vos décomptes.

Par exemple, certains actifs peuvent avoir des exceptions approuvées pour certains objectifs de contrôle avec IRM. Pour réduire vos correspondances renvoyées, les équipes de sécurité des informations peuvent exclure ces actifs de la surveillance des contrôles de sécurité avec des exceptions IRM qui sont déjà approuvés.

