---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Explorer l'évaluation des vulnérabilités

# Explorer l'évaluation des vulnérabilités {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

L'espace de travail Évaluation de la vulnérabilité est conçu pour permettre au gestionnaire des événements de vulnérabilité de créer un événement de vulnérabilité et d'effectuer une évaluation de vulnérabilité, en particulier pendant l'analyse de vulnérabilité zero-day.  
Vous pouvez utiliser l'espace de travail de l'évaluation de la vulnérabilité pour gérer les vulnérabilités critiques, telles que :

* Vulnérabilités zero-day de gravité critique ou élevée
* Nouvelles informations sur les menaces identifiées pour une vulnérabilité
* Exploitation rapide d'une vulnérabilité de gravité critique ou élevée.
{#vr-ws-vuln-assessment__ul_evd_mr5_fzb}

## Espace de travail Évaluation de la vulnérabilité et Gestion de crise de vulnérabilité {#vr-ws-vuln-assessment__section_hr3_k4r_fzb}

En tant que gestionnaire d'événements de vulnérabilité, identifiez et créez un enregistrement d'événement de vulnérabilité pour les vulnérabilités d'intérêt. Une fois que vous avez créé l'événement de vulnérabilité, vous pouvez effectuer une évaluation des risques, mettre à jour manuellement les attributs de risque et calculer automatiquement le score de risque. À l'aide de l'espace de travail Évaluation de vulnérabilité, vous pouvez effectuer les actions suivantes pour gérer un événement de crise de vulnérabilité, du début à la résolution.

* [Créer un enregistrement d'évaluation de vulnérabilité](https://servicenow-prod.fluidtopics.net/xXnwTE5AWuXpCEUxTztwaw "Créez des enregistrements d’évaluation pour les vulnérabilités d’intérêt. Après avoir créé l’évaluation, vous pouvez lancer l’évaluation initiale des risques, mettre à jour manuellement l’enregistrement et calculer automatiquement le score des risques.")
* [Modifier l'enregistrement de l'évaluation de vulnérabilité](https://servicenow-prod.fluidtopics.net/LJQBzlGgjgKcldzjB03kYQ#modify-vuln-assessment-record "Mettez à jour l’enregistrement de l’évaluation de vulnérabilité, publiez sa création. En fonction des valeurs du champ, vous pouvez calculer le score de risque.")
* [Effectuer une évaluation de vulnérabilité](https://servicenow-prod.fluidtopics.net/Yxvs3VV_dtmcLbudMnTl5Q "Une fois que vous avez créé l’enregistrement d’évaluation de vulnérabilité et mis à jour les champs d’attribut de risque, exécutez une évaluation de l’enregistrement d’événement.")
* [Passer en revue les détails de l'évaluation](https://servicenow-prod.fluidtopics.net/FO0Jl8OHx0ojwZcg2Wuomw "Examinez les résultats de l’évaluation dans l’onglet Évaluation. Une fois que vous avez effectué une évaluation de l’événement de vulnérabilité, l’enregistrement est corrélé aux données provenant de Nomenclature logicielle visualisations Gestion des actifs logiciels et affiché avec elles.")
* [Affecter une priorité et un niveau d'exposition à l'enregistrement de l'évaluation de la vulnérabilité](https://servicenow-prod.fluidtopics.net/Avxhq3a9lZoKIdQDmfsJWA "Affectez manuellement une priorité et un niveau d’exposition à l’enregistrement d’évaluation de vulnérabilité.")
* [Ajouter les CI affectés à l'enregistrement d'évaluation](https://servicenow-prod.fluidtopics.net/GTxZn~amSTjoaiYKCtapOA "Ajoutez manuellement les CI de votre organisation qui, selon vous, devraient être associés à l’enregistrement d’évaluation de vulnérabilité, mais qui ne s’affichent pas dans les CI affectés après l’évaluation initiale .")
* [Créer des éléments vulnérables pour le CI affecté ou le composant logiciel affecté](https://servicenow-prod.fluidtopics.net/tHnlpllsn~Q~4WhvfycXgg#vr-va-ws-create-vi "Créez des éléments vulnérables (VI) ou des éléments vulnérables d’applications (AVIT) à partir de l’espace de travail d’évaluation de la vulnérabilité. Les analystes de vulnérabilité analysent la liste des VI et recommandent des solutions et des correctifs qui aident l’équipe informatique à corriger ces vulnérabilités.")
* [Lier l'enregistrement de l'évaluation de la vulnérabilité à un incident de sécurité majeur dans Gestion des incidents de sécurité majeurs](https://servicenow-prod.fluidtopics.net/E8HQXxgAIm9XkHBW1H05MA "Vous pouvez lier, proposer ou promouvoir l’enregistrement de l’évaluation à Incident de sécurité majeur condition que vous ayez accès à l’application Gestion des incidents de sécurité majeurs .")
{#vr-ws-vuln-assessment__ul_zlf_c2c_hzb}

## Prérequis pour l'évaluation de la vulnérabilité {#vr-ws-vuln-assessment__section_krc_xr5_fzb}

{#vr-ws-vuln-assessment__table_qqv_drb_2yb__entry__2}

| Application | Version |
|-|-|
| Module d'extension Gestion de crise de vulnérabilité | 1.0 |
| Réponse aux vulnérabilités | 20.0 |
| Réponse aux vulnérabilités avec NVD Remarque : Pour plus d'informations, consultez [Présentation des intégrations NVD](https://servicenow-prod.fluidtopics.net/Oisf8IAqi9~8b5NCdzGDPA "Les intégrations NVD utilisent des données importées du produit NVD (National Vulnerability Database) du National Institute of Standards and Technology (NIST) pour vous aider à déterminer l’impact et la priorité des failles dans votre code. Exécutez cette intégration dans le cadre de votre configuration initiale et avant l’importation de Réponse aux vulnérabilités données de vulnérabilité dans votre instance avec un produit d’analyse tiers."). | 1.4.2 |
| Vulnerability Response Integration with CISA | 1.2 |
| Modèle de données pour la nomenclature logicielle | 1.1.2 |
| Nomenclature logicielle Core | 2.0.2 |
| Gestion des actifs logiciels | Module d'extension Software Asset Management Foundation ou Gestion des actifs logiciels - Professional module d'extension |
| Gestion des incidents de sécurité majeurs | 2.2.5 |
[Tableau 1. Versions disponibles]

{#vr-ws-vuln-assessment__table_qqv_drb_2yb}

## Travaux planifiés {#vr-ws-vuln-assessment__section_znp_1pr_2yb}

Voici les travaux planifiés.
{#vr-ws-vuln-assessment__table_nyp_1kk_cyb__entry__2}

| Nom de la tâche planifiée | Description |
|-|-|
| Évaluation de la vulnérabilité | Met à jour la table des éléments de configuration affectés et la source du CI si des éléments vulnérables (VIT ou AVIT) sont créés après l'évaluation. Remarque : Cette tâche planifiée s'exécute quotidiennement. Il s'exécute pendant une période plus longue que les autres travaux planifiés. |
[ ]

{#vr-ws-vuln-assessment__table_nyp_1kk_cyb}
**Concepts associés**   

* [Gestion de crise de vulnérabilité](https://servicenow-prod.fluidtopics.net/ut3PCtiM~MfRr1ny7gZRWQ "Créez et suivez des événements de vulnérabilité critiques via le workflow Vulnerability Crisis Management (VCM). Créez des enregistrements d’évaluation de vulnérabilité, enregistrez les attributs clés de la vulnérabilité pour calculer le risque, effectuez une évaluation pour identifier le niveau d’exposition et impliquez les personnes concernées pour une réponse coordonnée et rapide aux vulnérabilités.")

