---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Gestion des exceptions dans Réponse aux vulnérabilités des applications

# Gestion des exceptions dans Réponse aux vulnérabilités des applications {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Lorsque votre organisation n'est pas en mesure de se conformer à une politique, une norme ou une directive de sécurité ou de gestion des vulnérabilités publiée, vous pouvez demander une exception. La gestion des exceptions implique de demander, examiner, approuver ou rejeter des exceptions à un élément vulnérable de l'application (AVI) qui ne peuvent pas être corrigés conformément à la politique.  
Certaines vulnérabilités peuvent ne pas disposer d'un correctif, d'un correctif ou d'une solution existante. Lorsqu'une exception est approuvée, cela signifie également que vous acceptez un risque, car vous reconnaissez et acceptez les conséquences de ne pas corriger la vulnérabilité.  
Remarque :  
À partir de la version 21.0 de Réponse aux vulnérabilités des applications, vous pouvez configurer les délais d'approbation des faux positifs et des exceptions, ainsi que des notifications par e-mail pour l'approbateur et le demandeur après un nombre de jours défini. Lorsqu'une demande est émise, l'élément vulnérable de l'application passe à l'état En cours de révision et un enregistrement de changement d'état est créé. Si l'approbateur ne répond pas dans le délai configuré, l'élément vulnérable de l'application ou la tâche de rattrapage revient à l'état Ouvert. L'état précédent est stocké dans le champ backup_state . Pour en savoir plus, consultez [Configurer les règles d'approbation pour la gestion des exceptions](https://servicenow-prod.fluidtopics.net/l9_X50LuEJgWDEDbzyok~A "À partir de la Réponse aux vulnérabilités des applications version 15.0, utilisez le concepteur de flux pour approuver les demandes d’exception pour la gestion des exceptions, les règles d’exception et la gestion des faux positifs. Si vous déployez Réponse aux vulnérabilités des applications (AVR) pour la première fois, Flow Designer est activé par défaut.").

## Cycle de vie d'une exception {#avr-exception-management__section_ems_dy3_flb}

Définition d'une exception
:   Une exception est une demande de différer le rattrapage d'un AVI pour une période spécifiée. Par exemple, en tant que développeur, vous pouvez demander une exception si un correctif n'est pas disponible pour une machine.

Demande d'une exception
:   En tant que développeur, vous pouvez demander une exemption pour un AVI à l'aide du processus de gestion des exceptions. Une fois que l'analyste de sécurité des applications a approuvé cette demande, l'AVI passe à l'état Différé .

Approuver une demande d'exception
: Les AVI qui ne peuvent pas être corrigés immédiatement sont examinés par des analystes de sécurité des applications, évalués pour le risque et approuvés pour le report jusqu'à ce qu'ils puissent être corrigés. L'approbation d'une demande d'exception peut être un flux à deux niveaux. Si seul l'approbateur de premier niveau est présent, l'exception peut être demandée et approuvée. Toutefois, s'il n'y a pas d'approbateur de premier niveau, une exception ne peut pas être demandée. Consultez [Ajouter un approbateur d'exception pour Réponse aux vulnérabilités des applications](https://servicenow-prod.fluidtopics.net/O0~KGfLtIJ0nmxf8Nb7LQA "Ajoutez des utilisateurs aux groupes d’approbation afin de pouvoir demander une exception.") pour plus d'informations.  
Remarque :  
Une fois qu'une demande d'exception pour un AVI est approuvée, vous pouvez effectuer les actions suivantes :

* Rouvrir
* Obtenir plus de détails
{#avr-exception-management__ul_h32_y22_4lb}

Suivi d'une demande d'exception
:   Après avoir émis l'exception, vous pouvez suivre son état à l'aide de l'onglet Approbations de changement d'état de l'AVI.

Expiration d'une demande d'exception et demande d'extension d'une règle d'exception
:   Lorsqu'une demande d'exception pour un AVI particulier expire, l'AVI impacté revient à son état Ouvert .
* **[Configurer la gestion des exceptions pour Réponse aux vulnérabilités des applications](https://servicenow-prod.fluidtopics.net/ntajfpvNv0Zrr0dZe7mJ3Q)**   
  Limitez la durée d'une demande d'exception et ajoutez un questionnaire à la demande d'exception ou de faux positif à l'aide du module. Par défaut, une exception est demandée à l'aide du ServiceNow® Réponse aux vulnérabilités des applications module. Vous pouvez également demander une exception à l'aide de l'intégration GRC : gestion de la politique et de la conformité .
* **[Configurer les règles d'approbation pour la gestion des exceptions](https://servicenow-prod.fluidtopics.net/l9_X50LuEJgWDEDbzyok~A)**   
  À partir de la Réponse aux vulnérabilités des applications version 15.0, utilisez le concepteur de flux pour approuver les demandes d'exception pour la gestion des exceptions, les règles d'exception et la gestion des faux positifs. Si vous déployez Réponse aux vulnérabilités des applications (AVR) pour la première fois, Flow Designer est activé par défaut.
* **[Différer le rattrapage dans Réponse aux vulnérabilités des applications](https://servicenow-prod.fluidtopics.net/Q_G5xnWjtRk~YB3VtUT3_A)**   
  À partir de la version 20.0, vous pouvez différer le rattrapage avec l'état En attente d'implémentation disponible pour les éléments vulnérables d'application (AVI) et les tâches de rattrapage à mesure qu'ils avancent dans leur cycle de vie. Vous pouvez uniquement faire passer manuellement les enregistrements à cet état en sélectionnant En attente d'implémentation à partir d'AVI et les enregistrements de tâche de rattrapage à l'état En cours d'examen .
* **[Ajouter un approbateur d'exception pour Réponse aux vulnérabilités des applications](https://servicenow-prod.fluidtopics.net/O0~KGfLtIJ0nmxf8Nb7LQA)**   
  Ajoutez des utilisateurs aux groupes d'approbation afin de pouvoir demander une exception.
* **[La demande et l'approbation d'une exception dans Réponse aux vulnérabilités des applications](https://servicenow-prod.fluidtopics.net/UYWwsvgOvX0VReh7NqAUww)**   
  Vous pouvez demander à différer le rattrapage d'un élément vulnérable de l'application et une tâche de rattrapage pendant une période spécifiée.
* **[Créer, supprimer et annuler une règle d'exception pour Réponse aux vulnérabilités des applications](https://servicenow-prod.fluidtopics.net/tLIDzitLojS9~V9M~hXWYg)**   
  Créez une règle pour demander automatiquement une exception pour les éléments vulnérables de l'application (AVI) qui répondent à des conditions spécifiques.

