---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Créer un incident de sécurité à partir d'un TISC ticket

# Créer un incident de sécurité à partir d'un TISC ticket {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Créez des incidents de sécurité et associez des observables aux incidents de sécurité à partir d'un TISC ticket.

## Avant de commencer

Rôle requis : sn_si_basic

## Procédure

1. Accédez à la TousEspaces de travailCentre de sécurité des renseignements sur les menaces.
2. Cliquez sur l'icône Console d'analyste de menaces .
3. Accéder à Gestion des ticketsTous les tickets.  
   Tous les tickets sont affichés.
4. Ouvrez n'importe quel ticket.
5. Cliquez sur le bouton Créer un incident de sécurité .  
   Remarque :  
   Sur la console de gestion des tickets , le bouton Créer un incident de sécurité n'est activé que pour les enregistrements de tickets ouverts et désactivé pour les enregistrements de tickets fermés.  
   La boîte de dialogue Créer un incident de sécurité s'affiche.
6. Remplissez le formulaire avec les détails d'incident appropriés :  
   {#tisc-create-si-case__table_ixf_4mt_z2c__entry__2}

   | Champ | Description |
   |-|-|
   | Description courte | Saisissez une brève description de l'incident de sécurité. |
   | Description | Saisissez une description de l'incident de sécurité. |
   | Catégorie | Définit la classification de l'incident de sécurité. |
   | Priorité | Définit la priorité de l'incident de sécurité. |
   | Sous-catégorie | Définit la sous-classification de l'incident de sécurité en fonction de sa catégorie. |
   | Groupe d'affectation | Spécifie le groupe d'affectation auquel l'incident de sécurité doit être affecté. |
   | Société parente | Indique l'incident de sécurité parent, qui est un TISC ticket à partir duquel cette action est déclenchée. |
   [Tableau 1. Ajouter des détails]

   {#tisc-create-si-case__table_ixf_4mt_z2c}
7. Cliquez sur Suivant pour continuer.  
   Remarque :  
   Vous devez renseigner tous les champs obligatoires. Le bouton suivant reste désactivé jusqu'à ce que vous renseigniez tous les champs obligatoires.
8. Sélectionnez les observables associés au TISC ticket pour les lier à un incident de sécurité, puis cliquez sur Suivant pour continuer
9. Examinez les détails de l'incident de sécurité et l'observable qui seront associés à l'incident de sécurité nouvellement créé, puis cliquez sur Créer pour continuer et créer l'incident de sécurité.  
   Remarque :  
   Un message de confirmation s'affiche et indique que l'incident de sécurité est créé. Un lien vers l'incident de sécurité s'affiche ; un clic sur le lien vous dirige vers l'incident de sécurité dans le Espace de travail de la Réponse aux incidents de sécurité.  
   Une fois l'incident de sécurité créé, vous serez redirigé vers l'onglet TISC Artefacts du ticket.
10. Accédez à la section Incidents de sécurité sous l'onglet TISC Artefacts pour afficher les incidents.  
    Remarque :  
    Une note de travail est également publiée sur le flux d'activité du ticket indiquant que l'incident de sécurité (numéro d'incident TISC de sécurité) est créé avec l'associé à TISC des observables. Ces notes de travail incluent des détails tels que le type et la valeur de l'observable.

    Sur le formulaire d'incident Espace de travail de la Réponse aux incidents de sécurité de sécurité :
    * Une note de travail est publiée sur le flux d'activité et indique que l'incident de sécurité a été créé avec succès à partir du TISC ticket. Ces notes de travail comprennent également un lien vers le TISC ticket confirmant que les observables sélectionnés ont été associés à l'incident de sécurité.
    * En outre, vous pouvez également le vérifier en accédant à l'onglet Related Records (Enregistrements connexes ) de et Espace de travail de la Réponse aux incidents de sécurité en examinant les entrées observables sous Connaissance de la menaceObservables associés. À partir de là, vous pouvez également afficher les observables associés dans la section Contexte TISC . Vous remarquerez peut-être que ces observables ont été directement associés à partir de TISC.
    {#tisc-create-si-case__ul_etd_ccv_z2c}
**Concepts associés**   

* [Vue d'ensemble de la console](https://servicenow-prod.fluidtopics.net/_OEeeb98SAUT3lGGHSPZNA "La page Vue d’ensemble de la console comprend les tâches de ticket et les tickets qui se trouvent sous Analystes des menaces et leur équipe.")
* [Utilisation du canevas d'enquête](https://servicenow-prod.fluidtopics.net/~Zjgic7MFwnwDPhz9Gpkrg "Le canevas d’examen est une fonctionnalité clé et importante, qui fournit des informations plus précieuses aux analystes de Renseignements sur les menaces (TI). Il fournit un cadre de travail structuré en mappant les relations un à un ou un à plusieurs et en visualisant les informations relatives aux observables, aux indicateurs de compromission (IOC) ou aux entités.")  
**Tâches associées**   

* [Création de tickets à l'aide de la Console d'analyste de menaces](https://servicenow-prod.fluidtopics.net/HP2iFAfGugLLuekB3VqX9Q "Les tickets sont utilisés pour suivre les informations sur une campagne ou un acteur malveillant menaçant votre organisation. Une fois le ticket créé, vous pouvez ajouter des artefacts qui vous permettent d’examiner et d’analyser toutes les informations connexes à partir d’un seul ticket ou d’une seule tâche de ticket.")
* [Création d'une tâche de ticket à l'aide de la Console d'analyste de menaces](https://servicenow-prod.fluidtopics.net/g4xpzWKHAs5we62CMflHBw "Créez des tâches de ticket à associer avec un ou des tickets.")
* [Ajouter des artefacts au(x) ticket(s) ou tâche(s) de ticket](https://servicenow-prod.fluidtopics.net/HRiwolrxvWD7FBIkQwwqnQ "Une fois le ticket créé, vous pouvez y afficher ou y ajouter des artefacts, tels que des incidents de sécurité, des CI et des indicateurs de compromission. Ces artefacts servent d’indices pour résoudre l’affaire.")
* [Exécuter des actions d'enrichissement dans un ticket](https://servicenow-prod.fluidtopics.net/j4yJu5Dae4dhpETpH_OjFw "Utilisez cette section pour comprendre comment les actions d’enrichissement sont effectuées sur le ou les tickets.")
* [Afficher les rapports de tickets](https://servicenow-prod.fluidtopics.net/MhHfdJx9wSbSugPsIhciHQ "Utilisez la fonctionnalité de rapports de tickets pour générer des rapports liés aux tickets. Ces rapports comprennent un rapport post-enquête ou un rapport de synthèse.")
* [Télécharger les pièces jointes du fichier sécurisé](https://servicenow-prod.fluidtopics.net/2o8MlvAIOVtoaCnD4V801A "Utilisez cette section pour comprendre comment charger les pièces jointes sécurisées dans le(s) ticket(s).")

