---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Créer des règles d'affectation PIR

# Créer des règles d'affectation PIR {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

En plus d'ajouter manuellement des utilisateurs dans la liste d'évaluation de revue post-incident pour un incident de sécurité, vous pouvez définir des règles d'affectation pour ajouter automatiquement des utilisateurs à la liste.

## Avant de commencer

Rôle requis : sn_si.admin, sn_si.manager, sn_si.analyst

## Procédure

1. Accédez à la ToutIncident de sécuritéAdministrationRevue post-incident : configuration des évaluations.
2. Explorez la section Règles d'affectation d'utilisateur .
3. Cliquez sur Configurer.
4. Cliquez sur Nouveau.  
5. Renseignez les champs nécessaires.  
   {#create-pir-assignment-rules__table_l2p_dcs_ns__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom de cette règle d'affectation. |
   | Actif | Cochez cette case pour rendre la règle active. |
   | Ordre | Entrez une valeur numérique pour indiquer où cette règle doit apparaître dans la liste des règles d'affectation. Les nombres inférieurs apparaissent en haut de la liste. Remarque : Seule la première règle d'affectation correspondante est exécutée et seuls les utilisateurs définis dans cette règle sont ajoutés à la liste d'évaluation. |
   | Condition | Utiliser le [Créateur de conditions](https://www.servicenow.com/docs/access?context=c_ConditionBuilder&version=xanadu&pubname=xanadu-platform-user-interface&ft:locale=en-US) pour définir les conditions qui doivent être remplies dans l'incident de sécurité pour que cette règle soit exécutée. Pour plus d'informations, voir l'exemple ci-dessous. |
   | Affecter aux utilisateurs | Cliquez sur l'icône de verrou pour ajouter des utilisateurs à la liste d'examen. Une fois le champ déverrouillé, des options sont disponibles pour ajouter ou supprimer plusieurs utilisateurs ou rôles ou pour saisir des adresses e-mail d'utilisateur. |
   [ ]

   {#create-pir-assignment-rules__table_l2p_dcs_ns}
6. Cliquez sur Envoyer.

## Activité du code malveillant

Dans la règle d'affectation de révision post-incident présentée ici, lorsqu'un incident de sécurité avec le champ Catégorie défini sur Activité de code malveillant passe à l'état Réviser , les trois utilisateurs identifiés (qui se trouvent être des experts dans la gestion de l'activité de code malveillant) sont ajoutés à la liste des utilisateurs qui recevront le questionnaire de revue post-incident pour cet incident de sécurité. Figure 1. Activité du code malveillant

