Demandez des exceptions de politique à l’aide de l’option GRC de gestion des exceptions de politique de l’application à partir de .Gestion de la politique et de la conformitéRéponse aux vulnérabilités pour conteneurs
Avant de commencer
Avant de pouvoir utiliser l’intégration des exceptions de politique pour demander des exceptions de politique, vous devez télécharger l’application GRC : gestion de la politique et de la conformité à partir du ServiceNow Store. Rôle requis : sn_vul.remediation_owner
Vous pouvez également demander des exceptions dans l’interface utilisateur classique :
Procédure
-
Accédez à la (ou Tâches de rattrapage)>Tous, et ouvrez l’élément ou le groupe pour lequel vous souhaitez demander une exception.
L’élément ou le groupe sélectionné doit être à l’état Ouvert, En cours d’examen ou En attente d’implémentation.
-
Sur le formulaire sélectionné, cliquez sur Demande d’exception.
Remarque : Si
GRC : gestion de la politique et de la conformité cette option est sélectionnée dans l’écran Gestion des exceptions, renseignez les champs du formulaire Demande d’exception. Pour plus d'informations sur les champs de formulaire, consultez
Formulaire Demande d’exception.
-
Soumettez la demande d’exception en cliquant sur Demander l’approbation.
L’état des éléments vulnérables passe à En cours de révision et une exception de politique est créée. Utilisez l’onglet Approbation de changement d’état pour suivre l’état de la demande d’exception.
-
Affichez l’exception de politique en cliquant sur la liste connexe Exceptions de politique.
-
Cliquez sur le numéro d’exception de politique.
-
Dans le champ Approbateur , sélectionnez le nom de l’approbateur.
-
Cliquez sur l’onglet Source et sélectionnez un objectif de contrôle dans le champ Objectif de contrôle .
-
Cliquez sur l’onglet Évaluation des risques et sélectionnez l’évaluation des risques dans le champ Évaluation des risques .
-
Enregistrez le formulaire.
-
Cliquez sur l’onglet Contrôles concernés .
-
Ajoutez les contrôles en cliquant sur Ajouter.
-
Enregistrez le formulaire.
Remarque : Vous pouvez soumettre un examen de conformité en cliquant sur Demander un examen de conformité.
Le formulaire d’approbation est envoyé à l’approbateur.
L’approbateur peut approuver la demande en cliquant sur Approuver ou demander une approbation supplémentaire en cliquant sur Demander une approbation supplémentaire.
L’état de l’enregistrement devient Différé. Le motif indiqué est celui que vous avez sélectionné lors de l’émission de la demande d’exception. L’onglet
Report fournit des notes supplémentaires sur l’enregistrement.
Remarque : Si la demande est rejetée, l’enregistrement passe à son état précédent.
-
Cliquez sur Envoyer.