---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Associer des contrôles de compensation à des CVE ou des TPE pour les demandes de réduction des risques

# Associer des contrôles de compensation à des CVE ou des TPE pour les demandes de réduction des risques {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

En tant que gestionnaire ou analyste des vulnérabilités, vous pouvez associer des contrôles compensatoires pertinents à une entrée de vulnérabilité commune (CVE) ou à une entrée tierce (TPE) dans le Espace de travail du gestionnaire de vulnérabilités, qui peut être utilisée pour réduire le risque posé par une vulnérabilité.

## Avant de commencer

Rôle requis : sn_vul.vulnerability_analyst ou sn_vul.vulnerability_admin

## Pourquoi et quand exécuter cette tâche

* Si vous n'associez pas de contrôles de compensation à une CVE ou à une TPE, tous les contrôles actifs apparaissent dans le champ [Sélectionner les contrôles de compensation](https://servicenow-prod.fluidtopics.net/_09cUzZwnwfJxAQSvnsSAQ#itr-ws-request-exception-form-rr__entry-select-controls) du formulaire Demande d'exception.
* Si vous associez un contrôle de compensation à une CVE, ce contrôle de compensation est automatiquement associé au TPE, qui est mappé à la CVE.
{#associate-controls-cve-risk-reduction__ul_kwn_kk4_21c}  
Remarque :  
La fonctionnalité de contrôles de compensation est disponible uniquement pour les vulnérabilités d'hôte.

## Procédure

1. Accédez à la Espaces de travailEspace de travail du gestionnaire de vulnérabilité.
2. Sur la page Listes, sous Bibliothèques, ouvrez l'un des éléments suivants pour lequel vous souhaitez associer les contrôles :  
   * CVE dans la liste des CVE.
   * TPE de la liste des TPE.
   {#associate-controls-cve-risk-reduction__ul_jy3_y4h_c1c}
3. Sélectionnez Associer des contrôles.  
   Remarque :  
   Le bouton Associer les contrôles n'apparaît que lorsque la réduction du risque est activée pour une CVE ou une TPE. En d'autres termes, vous pouvez associer des contrôles de compensation uniquement lorsque la réduction du risque est activée pour une CVE ou une TPE. Si le bouton Associer des contrôles n'est pas visible, sélectionnez Activer la réduction du risque.
4. Dans le modal Associer des contrôles, sélectionnez les contrôles de compensation qui peuvent être appliqués aux vulnérabilités associées à la CVE ou à la TPE pour la réduction du risque.
5. Sélectionnez Envoyer.  
   * Les contrôles de compensation associés apparaissent dans l'onglet Contrôles de compensation applicables dans la vue d'enregistrement du CVE et du TPE.
   * Lorsqu'un propriétaire du rattrapage demande une réduction des risques, ces contrôles de compensation associés apparaissent dans le champ [Sélectionner les contrôles de compensation](https://servicenow-prod.fluidtopics.net/_09cUzZwnwfJxAQSvnsSAQ#itr-ws-request-exception-form-rr__entry-select-controls) du modal Demande d'exception.
   {#associate-controls-cve-risk-reduction__ul_vtp_cj4_21c}
**Concepts associés**   

* [Comprendre les contrôles compensatoires pour la réduction des risques](https://servicenow-prod.fluidtopics.net/QPGEKzYy~TB4KpnoZCOQJg "Les contrôles compensatoires sont les mesures prises pour réduire le risque posé par les vulnérabilités qui ne peuvent pas être corrigées immédiatement. Ils peuvent être utilisés pour atténuer la probabilité ou l’impact d’un exploit réussi.")
* [Impact des contrôles compensatoires sur le score de risque et la date d'expiration](https://servicenow-prod.fluidtopics.net/oW6jeckBfXDTCeyK_FIiTw "En tant que propriétaire de rattrapage, vous pouvez demander une réduction du risque pour un élément vulnérable d’hôte ou une tâche de rattrapage. Et le gestionnaire de vulnérabilité ou l’analyste peut approuver ces demandes de réduction des risques.")  
**Tâches associées**   

* [Désactiver ou activer la réduction du risque pour une CVE ou une TPE](https://servicenow-prod.fluidtopics.net/9hHDKjx_dCD8~xwIGase9g "En tant que gestionnaire et analyste des vulnérabilités, vous pouvez désactiver ou activer les demandes de réduction des risques pour les vulnérabilités d’hôte associées à une entrée de vulnérabilité commune (CVE) ou à une entrée tierce (TPE) dans .Espace de travail du gestionnaire de vulnérabilités")
* [Ajouter un contrôle de compensation à la bibliothèque](https://servicenow-prod.fluidtopics.net/lZv0uCqEVvOhogzV~HVHzA "En tant que gestionnaire des vulnérabilités ou analyste, ajoutez une liste de contrôles compensatoires à la bibliothèque de contrôles compensatoires dans le Espace de travail du gestionnaire de vulnérabilités, qui peut être appliquée à la réduction des risques liés aux éléments vulnérables de l’hôte et aux tâches de remédiation.")

