---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Créer des règles de date d'échéance de la réponse

# Créer des règles de date d'échéance de la réponse {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 minutes de lecture

Configurez les règles de date d'échéance de réponse pour déterminer le délai que vous souhaitez donner à vos utilisateurs finaux pour répondre aux incidents affectés Data Loss Prevention Incident Response (DLP IR).

## Avant de commencer

Rôle requis :

* sn_dlir.admin : créer, modifier et supprimer.
* sn_dlir.analyst et sn_dlir.analyst_read - Affichage (lecture seule).
{#setup-response-due-date-rules__ul_i4v_zgh_h5b}

## Pourquoi et quand exécuter cette tâche

Ce module vous permet de définir les règles de date d'échéance de réponse pour les différents types d'incidents DLP et les règles pour commencer à compter la date d'échéance. Une fois la date d'échéance expirée, les utilisateurs sont informés de l'incident en retard. Vous avez également la possibilité d'escalader l'incident en retard à l'une des situations suivantes :

* Responsable
* Utilisateur personnalisé à partir de l'incident
* Groupe d'utilisateurs
{#setup-response-due-date-rules__ul_f1d_tv5_mwb}

Par exemple, lorsque vous escaladez l'incident en retard vers un gestionnaire et que vous avez spécifié un maximum de trois niveaux d'escalade. Le premier niveau de Gestionnaire est notifié en premier. Si l'incident est à nouveau en retard, le deuxième niveau du Gestionnaire est notifié, suivi du troisième niveau si l'incident est toujours en retard. Si le gestionnaire a un délégué, il a la possibilité d'affecter l'escalade ou l'incident en retard au délégué.

Vous pouvez également créer plusieurs règles de date d'échéance de réponse.

## Procédure

1. Accédez à la ToutAdministration DLPRègles relatives à la date d'échéance de la réponse.
2. Cliquez sur Nouveau.
3. Renseignez les champs du formulaire.  
   {#setup-response-due-date-rules__table_x3v_tbh_zrb__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom de la règle relative à la date d'échéance de la réponse. |
   | Actif | Option permettant d'indiquer si la règle de la date d'échéance de la réponse est active. |
   | Échéance dans (jours) | Nombre de jours d'échéance. |
   | Date d'échéance comptée à partir de | Date de début utilisée pour calculer la date d'échéance. La date d'échéance peut être calculée à partir de la première fois que l'utilisateur a été informé de l'incident ou à partir de la date d'affectation de l'incident. |
   | Notifier avant la date d'échéance | Option permettant d'informer l'utilisateur final de l'incident DLP avant la date d'échéance. |
   | Notifier le (jour avant la date d'échéance) | Nombre de jours avant la date d'échéance lorsque la règle déclenche une notification à l'utilisateur final. |
   | Description | Description unique de cette règle de date d'échéance de réponse. |
   | Condition | Conditions dans le générateur de conditions. Ces conditions sont basées sur la table d'incidents DLP. Pour créer une condition pour la règle de date d'échéance de la réponse, sélectionnez l'un des champs d'incident. Utilisez les listes et les champs du générateur de conditions pour définir les filtres de la première ligne. Pour ajouter d'autres conditions, cliquez sur ET ou OU. * Si ET est sélectionné, toutes les conditions doivent être mises en correspondance. * Si OU est sélectionné, l'une ou l'autre des conditions peut être mise en correspondance. {#setup-response-due-date-rules__ul_e1n_xsg_zrb} Pour définir une deuxième condition de filtre, cliquez sur Nouveau critère. Remarque : Les conditions du générateur de conditions sont sensibles à la casse. |
   | Escalader | Option permettant d'escalader l'incident DLP à quelqu'un si la date d'échéance de la réponse n'a pas été respectée. Pour plus d'informations, voir [Ajouter plusieurs utilisateurs pour accéder aux incidents DLP](https://servicenow-prod.fluidtopics.net/3yNRyOiRSAPOTk8TH_qnag "Utilisez la fonctionnalité de chaîne d’escalade pour permettre à tous les utilisateurs impliqués dans l’incident d’accéder aux incidents DLP à partir de la vue de liste, bien que l’incident soit affecté à un autre utilisateur.") |
   | Escalader un incident en retard à | Option permettant de spécifier si l'incident doit être escaladé à un gestionnaire, à un utilisateur personnalisé ou à un groupe d'utilisateurs. Ce champ s'affiche uniquement lorsque l'option Escalader est activée. |
   | Affecter à l'aide de | Spécifiez comment identifier un gestionnaire. Ce champ est disponible uniquement lorsque le gestionnaire est sélectionné dans le champ Escalader un incident en retard à . |
   | Niveaux d'escalades maximums | Option permettant de définir le nombre maximal de niveaux d'escalade pour un gestionnaire et un utilisateur personnalisé. En tant que gestionnaire ou utilisateur personnalisé, vous pouvez définir n'importe quel nombre de niveaux d'escalade. Par défaut, trois niveaux d'escalade sont fournis. * En tant que gestionnaire, vous pouvez définir n'importe quel nombre de niveaux d'escalade en mettant à jour la valeur de ce champ. * En tant qu'utilisateur personnalisé, vous pouvez utiliser l'icône + pour définir n'importe quel nombre de niveaux d'escalade. {#setup-response-due-date-rules__ul_wdf_23p_3tb} |
   | Attribut personnalisé | Option permettant de spécifier un attribut personnalisé à partir de l'incident qui fait référence à un utilisateur. Ce champ s'affiche uniquement lorsqu'un utilisateur personnalisé à partir de l'incident est sélectionné dans le champ Escalader un incident en retard à . |
   | Groupe d'utilisateurs | Option permettant de rechercher et de sélectionner un groupe d'utilisateurs auquel escalader les incidents DLP. Ce champ s'affiche uniquement lorsque le groupe d'utilisateurs est sélectionné dans le champ Escalader l'incident en retard à . Remarque : Vous ne pouvez afficher et sélectionner que les groupes auxquels le rôle sn_dlir.analyst a été affecté. |
   [Tableau 1. Formulaire Règle de date d'échéance de la réponse]

   {#setup-response-due-date-rules__table_x3v_tbh_zrb}  
   L'exemple suivant montre la règle de la date d'échéance de la réponse pour déterminer le temps que vous souhaitez donner à vos utilisateurs finaux pour répondre aux incidents affectés Data Loss Prevention Incident Response (DLP). Une fois que l'utilisateur final a été notifié pour la première fois, la date d'échéance de la réponse est dans deux jours. Le générateur de conditions indique que la source d'analyse doit correspondre au système de fichiers du point de terminaison pour poursuivre la création de la date d'échéance de la réponse. L'option d'escalade est sélectionnée. L'incident est remonté au gestionnaire si la date d'échéance de la réponse n'est pas respectée.Figure 1. Configurer les règles relatives à la date d'échéance de la réponse
4. Cliquez sur Envoyer.
* **[Ajouter plusieurs utilisateurs pour accéder aux incidents DLP](https://servicenow-prod.fluidtopics.net/3yNRyOiRSAPOTk8TH_qnag)**   
  Utilisez la fonctionnalité de chaîne d'escalade pour permettre à tous les utilisateurs impliqués dans l'incident d'accéder aux incidents DLP à partir de la vue de liste, bien que l'incident soit affecté à un autre utilisateur.

**Concepts associés**   

* [Surveiller le processus d'exécution de l'intégration DLP](https://servicenow-prod.fluidtopics.net/Yc_320vdAdsavhad6t9DRg "Suivez et surveillez le processus d’ingestion ou d’exécution de l’intégration en cours. Les processus d’exécution de l’intégration contiennent les statistiques relatives au traitement des données et à l’état de l’intégration.")
* [Restrictions d'accès aux incidents DLP](https://servicenow-prod.fluidtopics.net/ZuKpVtUiA3GVq2LW0hT4ng "Gérez la visibilité d’un incident DLP particulier qui contient des informations sensibles. Vous pouvez utiliser des restrictions d’accès aux incidents pour définir qui peut accéder à un incident DLP particulier et empêcher des utilisateurs ou des groupes spécifiques d’accéder à cet incident.")  
**Tâches associées**   

* [Paramètres de configuration DLP par défaut](https://servicenow-prod.fluidtopics.net/ySI8P103YU7HfrtTRghn3w "Définissez les paramètres de configuration par défaut pour Data Loss Prevention Incident Response les incidents (DLP IR) afin d’identifier et de configurer les préférences de notification d’incident et d’affectation d’incident pour vos utilisateurs finaux.")
* [Créer des règles de recherche d'utilisateur final](https://servicenow-prod.fluidtopics.net/nz7~hB5UDsRVEH0Yc172LQ "Vous pouvez créer et configurer des règles de recherche d’utilisateur final et affecter les incidents DLP aux utilisateurs finaux respectifs en fonction de ces règles.")
* [Créer des règles d'affectation](https://servicenow-prod.fluidtopics.net/w1k7KLFAPCa_o94nPIs1iA "Utilisez cette section pour créer des règles d’affectation. Affectez ensuite les Data Loss Prevention Incident Response incidents (IR DLP) à des groupes d’utilisateurs, des utilisateurs finaux, des gestionnaires ou à un utilisateur de l’incident.")
* [Créer des règles de consolidation d'incident](https://servicenow-prod.fluidtopics.net/_TDu9LTc4xC9yhqvUTpJEw "Créez une règle de consolidation des incidents pour regrouper plusieurs incidents de nature similaire sous un seul incident parent.")
* [Créer des règles d'approbation](https://servicenow-prod.fluidtopics.net/jiOTgQCVYVinlSPvY4iYlw "Créez des règles d’approbation pour accepter l’approbation de différents niveaux d’utilisateurs approbateurs chaque fois qu’un type avancé d’option de réponse est sélectionné.")
* [Créer des modèles d'instructions de l'utilisateur](https://servicenow-prod.fluidtopics.net/pis1isz2f_~DAiIeDh156Q "Créez et gérez des modèles d’instructions utilisateur pour les incidents DLP afin d’aider les utilisateurs à comprendre les instructions liées à la résolution des incidents et les étapes suivantes impliquées dans le processus de résolution.")
* [Créer des modèles d'e-mail](https://servicenow-prod.fluidtopics.net/Sjv_AIQbl_66KsbRYHP_vQ "Créez et gérez les modèles d’e-mail préconfigurés pour l’envoi de notifications à vos utilisateurs finaux, groupes d’utilisateurs ou gestionnaires. Avec ces modèles, vous pouvez coacher et communiquer avec vos utilisateurs finaux au sujet Data Loss Prevention Incident Response des incidents (DLP IR).")
* [Créer des évaluations](https://servicenow-prod.fluidtopics.net/iDdOE~P1wQ9fRqywk572Zg "Créez et gérez des évaluations pour permettre aux utilisateurs finaux de répondre aux incidents DLP. Vous pouvez utiliser les évaluations pour recueillir des informations sur les données sensibles exposées ou divulguées à la suite d’incidents DLP.")
* [Créer des règles d'option de réponse aux incidents](https://servicenow-prod.fluidtopics.net/3JZ_PQdEn85p1BQxrnUaOA "Créez les règles d’option de réponse aux incidents que l’utilisateur final ou l’analyste peut utiliser lors de la réponse à un incident.")
* [Créer des configurations du graphique des âges](https://servicenow-prod.fluidtopics.net/lmx8CklQzcpzANMXGunWmQ "Configurez le graphique d’âge qui s’affiche dans le Data Loss Prevention Incident Response portail Ops (DLP IR). Ce graphique affiche le nombre d’incidents ouverts par nombre de jours.")
* [Créer des configurations de délégués d'utilisateurs](https://servicenow-prod.fluidtopics.net/zr3Dkj6E2Rg~oELoq~n3wg "Empêchez certains cadres de l’organisation de recevoir des notifications sur les incidents qui leur sont affectés ou qui leur sont remontés.")
* [Créer des règles d'identification des récidivistes](https://servicenow-prod.fluidtopics.net/XQqfg_t26sy~eWFa7Dmcfw "Créez des règles d’identification des récidivistes pour identifier les utilisateurs qui répètent le même problème plusieurs fois.")
* [Créer des champs personnalisés](https://servicenow-prod.fluidtopics.net/qUuBxkOWPtQa8uDWPt~cTw "Créez vos champs personnalisés pour les incidents DLP. Vous pouvez créer différents types de champs personnalisés tels que chaîne, numéro, case à cocher, choix, date et heure, et les utiliser dans les formulaires d’incident DLP.")
* [Configurer les paramètres avancés](https://servicenow-prod.fluidtopics.net/CTJG0IhLU112U3POSwUyMQ "Configurez les paramètres avancés afin de pouvoir déterminer les champs de l’incident pour identifier les utilisateurs finaux, entre autres options.")
* [Archivage des incidents DLP](https://servicenow-prod.fluidtopics.net/uRqWspMaVtnPkWdm6Pwo6A "Le Data Loss Prevention Incident Response est doté d’une règle d’archivage dans le système de base pour la table d’incidents DLP. Les enregistrements connexes sont également ajoutés dans le système de base à la règle d’archivage des incidents DLP.")

