---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Créer des règles d'option de réponse aux incidents

# Créer des règles d'option de réponse aux incidents {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Créez les règles d'option de réponse aux incidents que l'utilisateur final ou l'analyste peut utiliser lors de la réponse à un incident.

## Avant de commencer

Rôle requis :

* sn_dlir.admin : créer, modifier et supprimer.
* sn_dlir.analyst et sn_dlir.analyst_read - Affichage (lecture seule).
{#configure-end-user-action__ul_i4v_zgh_h5b}

## Pourquoi et quand exécuter cette tâche

Vous pouvez configurer le type de réponse qu'un utilisateur final doit effectuer en fonction du type d'incident DLP. L'application DLP Incident Response du système de base fournit les options de réponse suivantes aux utilisateurs :

* Évaluation terminée
* Contenu supprimé
* Fichier supprimé
* Fichier chiffré
* Contenu masqué
* Signaler un faux positif
* Signaler un propriétaire incorrect
* Requis pour le processus business
* Autorisations examinées
{#configure-end-user-action__ul_jwb_kht_vsb}

Par exemple, supposons qu'un utilisateur final signale un incident DLP comme un faux positif. L'état de cet incident est alors automatiquement marqué comme fermé, car l'état cible que vous avez configuré est fermé.

## Procédure

1. Accédez à la ToutAdministration DLPRègles de l'option de réponse aux incidents.
2. Cliquez sur Nouveau.
3. Renseignez les champs du formulaire.  
   {#configure-end-user-action__table_vvq_l5k_zrb__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom de l'option de réponse à un incident. |
   | Actif | Option permettant d'indiquer si l'option de réponse à un incident est active. |
   | Ordre d'exécution | Priorité de l'option de réponse à un incident. Ce champ indique l'ordre dans lequel les options de réponse aux incidents sont exécutées lorsque deux options de réponse aux incidents ou plus partagent les conditions de déclenchement. L'option de réponse aux incidents associée au numéro le plus bas a la priorité la plus élevée. Pour définir l'ordre d'opération, saisissez une valeur. Par exemple, 100, 200 ou tout autre nombre. La valeur par défaut est 100. |
   | Description | Description unique de cette option de réponse à l'incident. |
   | État cible par défaut | L'état cible par défaut que vous avez configuré. |
   | Condition | Conditions dans le générateur de conditions. Ces conditions sont basées sur la table d'incidents DLP. Pour créer une condition pour les options de réponse aux incidents, sélectionnez l'un des champs d'incident. Utilisez les listes et les champs du générateur de conditions pour définir les filtres de la première ligne. Pour ajouter d'autres conditions, cliquez sur ET ou OU : * Si ET est sélectionné, toutes les conditions doivent être mises en correspondance. * Si OU est sélectionné, l'une ou l'autre des conditions peut être mise en correspondance. {#configure-end-user-action__ul_e1n_xsg_zrb} Pour définir une deuxième condition de filtre, cliquez sur Nouveau critère. Remarque : Les conditions du générateur de conditions sont sensibles à la casse. |
   [Tableau 1. Formulaire Règles de l'option de réponse aux incidents]

   {#configure-end-user-action__table_vvq_l5k_zrb}  
   L'exemple suivant montre la configuration de l'action de l'utilisateur final pour un point de terminaison. La condition exige que la source d'analyse soit un système de fichiers de point de terminaison qui déclenche ensuite cette configuration d'action de l'utilisateur final. Le mappage montre que les options de réponse disponibles pour l'utilisateur final sont le Signaler un propriétaire incorrect, Signaler un faux positif et Fichier supprimé.Figure 1. Règle de l'option de réponse aux incidents
4. Dans la section Mappages des options de réponse , cliquez sur Nouveau.
5. Renseignez les champs du formulaire.  
   {#configure-end-user-action__table_wrk_qyk_zrb__entry__2}

   |   |   |
   |-|-|
   | Règle de l'Option de réponse | Nom de la règle d'option de réponse aux incidents. Par exemple, <kbd class="ph userinput">SharePoint</kbd> implique que la source de numérisation est SharePoint. Vous pouvez entrer le nom de la réponse à un incident ou effectuer une recherche à l'aide de la fonction de recherche. |
   | Option en matière de réponse | Option permettant de sélectionner l'option de réponse. Vous pouvez soit saisir l'option de réponse, soit effectuer une recherche à l'aide de la fonction de recherche. |
   | État cible | État cible de l'incident DLP une fois que l'utilisateur final a sélectionné l'action appropriée. Remarque : 1. Le champ État cible s'affiche uniquement lorsque vous sélectionnez l'option de réponse de type : de base. Pour en savoir plus sur la configuration des types d'état cibles, reportez-vous à la section [Configurer l'option de réponse pour vos incidents DLP](https://servicenow-prod.fluidtopics.net/FEnvDE9UxMGFa1LQobv1XQ "Utilisez cette fonctionnalité pour configurer le type de réponse qu’un utilisateur final ou un analyste doit effectuer."). 2. Lorsqu'une option de réponse de type avancé est sélectionnée, vous ne pouvez pas définir l'état cible et elle est masquée. L'état cible sera affecté en fonction de l'état personnalisé configuré à partir du sous-flux du concepteur de flux. {#configure-end-user-action__ol_mvj_4cx_byb} |
   | Afficher les options de réponse pour | Option permettant de déterminer les rôles d'utilisateur pour lesquels afficher les options de réponse. Vous pouvez choisir entre Analyste, Utilisateur final et Analyste-réviseurs escaladés en utilisant l'option de déverrouillage. Vous êtes autorisé à choisir un ou tous les rôles. |
   [Tableau 2. Formulaire Mappage d'option de réponse]

   {#configure-end-user-action__table_wrk_qyk_zrb} Figure 2. Action de mappage d'option de réponse
6. Cliquez sur Envoyer.
* **[Configurer l'option de réponse pour vos incidents DLP](https://servicenow-prod.fluidtopics.net/FEnvDE9UxMGFa1LQobv1XQ)**   
  Utilisez cette fonctionnalité pour configurer le type de réponse qu'un utilisateur final ou un analyste doit effectuer.

**Concepts associés**   

* [Surveiller le processus d'exécution de l'intégration DLP](https://servicenow-prod.fluidtopics.net/Yc_320vdAdsavhad6t9DRg "Suivez et surveillez le processus d’ingestion ou d’exécution de l’intégration en cours. Les processus d’exécution de l’intégration contiennent les statistiques relatives au traitement des données et à l’état de l’intégration.")
* [Restrictions d'accès aux incidents DLP](https://servicenow-prod.fluidtopics.net/ZuKpVtUiA3GVq2LW0hT4ng "Gérez la visibilité d’un incident DLP particulier qui contient des informations sensibles. Vous pouvez utiliser des restrictions d’accès aux incidents pour définir qui peut accéder à un incident DLP particulier et empêcher des utilisateurs ou des groupes spécifiques d’accéder à cet incident.")  
**Tâches associées**   

* [Paramètres de configuration DLP par défaut](https://servicenow-prod.fluidtopics.net/ySI8P103YU7HfrtTRghn3w "Définissez les paramètres de configuration par défaut pour Data Loss Prevention Incident Response les incidents (DLP IR) afin d’identifier et de configurer les préférences de notification d’incident et d’affectation d’incident pour vos utilisateurs finaux.")
* [Créer des règles de recherche d'utilisateur final](https://servicenow-prod.fluidtopics.net/nz7~hB5UDsRVEH0Yc172LQ "Vous pouvez créer et configurer des règles de recherche d’utilisateur final et affecter les incidents DLP aux utilisateurs finaux respectifs en fonction de ces règles.")
* [Créer des règles d'affectation](https://servicenow-prod.fluidtopics.net/w1k7KLFAPCa_o94nPIs1iA "Utilisez cette section pour créer des règles d’affectation. Affectez ensuite les Data Loss Prevention Incident Response incidents (IR DLP) à des groupes d’utilisateurs, des utilisateurs finaux, des gestionnaires ou à un utilisateur de l’incident.")
* [Créer des règles de consolidation d'incident](https://servicenow-prod.fluidtopics.net/_TDu9LTc4xC9yhqvUTpJEw "Créez une règle de consolidation des incidents pour regrouper plusieurs incidents de nature similaire sous un seul incident parent.")
* [Créer des règles de date d'échéance de la réponse](https://servicenow-prod.fluidtopics.net/017tI3C~n5rAZV0GhBv2Jg "Configurez les règles de date d’échéance de réponse pour déterminer le délai que vous souhaitez donner à vos utilisateurs finaux pour répondre aux incidents affectés Data Loss Prevention Incident Response (DLP IR).")
* [Créer des règles d'approbation](https://servicenow-prod.fluidtopics.net/jiOTgQCVYVinlSPvY4iYlw "Créez des règles d’approbation pour accepter l’approbation de différents niveaux d’utilisateurs approbateurs chaque fois qu’un type avancé d’option de réponse est sélectionné.")
* [Créer des modèles d'instructions de l'utilisateur](https://servicenow-prod.fluidtopics.net/pis1isz2f_~DAiIeDh156Q "Créez et gérez des modèles d’instructions utilisateur pour les incidents DLP afin d’aider les utilisateurs à comprendre les instructions liées à la résolution des incidents et les étapes suivantes impliquées dans le processus de résolution.")
* [Créer des modèles d'e-mail](https://servicenow-prod.fluidtopics.net/Sjv_AIQbl_66KsbRYHP_vQ "Créez et gérez les modèles d’e-mail préconfigurés pour l’envoi de notifications à vos utilisateurs finaux, groupes d’utilisateurs ou gestionnaires. Avec ces modèles, vous pouvez coacher et communiquer avec vos utilisateurs finaux au sujet Data Loss Prevention Incident Response des incidents (DLP IR).")
* [Créer des évaluations](https://servicenow-prod.fluidtopics.net/iDdOE~P1wQ9fRqywk572Zg "Créez et gérez des évaluations pour permettre aux utilisateurs finaux de répondre aux incidents DLP. Vous pouvez utiliser les évaluations pour recueillir des informations sur les données sensibles exposées ou divulguées à la suite d’incidents DLP.")
* [Créer des configurations du graphique des âges](https://servicenow-prod.fluidtopics.net/lmx8CklQzcpzANMXGunWmQ "Configurez le graphique d’âge qui s’affiche dans le Data Loss Prevention Incident Response portail Ops (DLP IR). Ce graphique affiche le nombre d’incidents ouverts par nombre de jours.")
* [Créer des configurations de délégués d'utilisateurs](https://servicenow-prod.fluidtopics.net/zr3Dkj6E2Rg~oELoq~n3wg "Empêchez certains cadres de l’organisation de recevoir des notifications sur les incidents qui leur sont affectés ou qui leur sont remontés.")
* [Créer des règles d'identification des récidivistes](https://servicenow-prod.fluidtopics.net/XQqfg_t26sy~eWFa7Dmcfw "Créez des règles d’identification des récidivistes pour identifier les utilisateurs qui répètent le même problème plusieurs fois.")
* [Créer des champs personnalisés](https://servicenow-prod.fluidtopics.net/qUuBxkOWPtQa8uDWPt~cTw "Créez vos champs personnalisés pour les incidents DLP. Vous pouvez créer différents types de champs personnalisés tels que chaîne, numéro, case à cocher, choix, date et heure, et les utiliser dans les formulaires d’incident DLP.")
* [Configurer les paramètres avancés](https://servicenow-prod.fluidtopics.net/CTJG0IhLU112U3POSwUyMQ "Configurez les paramètres avancés afin de pouvoir déterminer les champs de l’incident pour identifier les utilisateurs finaux, entre autres options.")
* [Archivage des incidents DLP](https://servicenow-prod.fluidtopics.net/uRqWspMaVtnPkWdm6Pwo6A "Le Data Loss Prevention Incident Response est doté d’une règle d’archivage dans le système de base pour la table d’incidents DLP. Les enregistrements connexes sont également ajoutés dans le système de base à la règle d’archivage des incidents DLP.")

