---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Utiliser les actions d'interface utilisateur de formulaire

# Utiliser les actions d'interface utilisateur de formulaire {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 24 juin 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 minutes de lecture

Voici les actions d'interface utilisateur qui s'affichent sur le formulaire d'incident de sécurité.  
Pour accéder aux actions d'interface utilisateur du formulaire :

1. Accéder à Espaces de travailEspace de travail Réponse aux incidents de sécurité.
2. Sélectionnez un incident de sécurité dans la vue de liste.
3. Toutes les actions d'interface utilisateur sont présentes dans le coin supérieur droit du formulaire d'incident de sécurité.{#enable_workspace_form_ui_actions__table_jph_zrr_blb__entry__2}

   | Nom de champ | Description |
   |-|-|
   | Discuter | Créez ou démarrez une discussion dans la barre latérale pour l'incident de sécurité. |
   | Enregistrer | Enregistrez ou mettez à jour l'enregistrement Réponse aux incidents de sécurité après avoir apporté des modifications. |
   | Créer une tâche de réponse | Créez une tâche de réponse pour l'incident de sécurité. |
   | Composer des e-mails | Composez des e-mails pour l'incident de sécurité. |
   | Ajouter un Playbook | Ajoutez manuellement le playbook pour l'incident de sécurité. |
   | Créer un incident | Créez un incident au sein de l'incident de sécurité. |
   | Créer un ticket du service clientèle | Créez un ticket du service clientèle pour l'incident de sécurité qui sera suivi par l'équipe Gestion du service clientèle (CSM). Remarque : Cette option n'est disponible que lorsque Customer Service Management (CSM) est installé. |
   | Ouvrir le(s) flux(s) associé(s) | Ouvrez n'importe quel contexte de workflow associé à l'incident de sécurité. Cette option n'est visible que s'il existe des workflows. |
   | Créer une demande de changement | Créez une demande de changement dans le cadre de l'incident de sécurité. |
   | Créer un problème | Créer un problème au sein de l'incident de sécurité. |
   | Créer une panne | Créer une panne au sein de l'incident de sécurité. |
   | Calculer la gravité | Calculez la gravité d'un incident de sécurité à l'aide de calculateurs prédéfinis. La gravité est calculée en fonction des règles prédéfinies dans les calculateurs. La gravité d'un incident est basée sur le score de risque, l'impact sur l'entreprise et la priorité. |
   | Exécuter le profil PEPT | Sélectionnez et exécutez le profil EDR pour l'intégration requise. Remarque : Cette option n'est disponible que lorsque des intégrations sont installées. |
   | Lier à l'incident de sécurité majeur | Lier un incident de sécurité à un incident de sécurité majeur. |
   | Signaler un événement à risque | Signalez cet incident de sécurité comme événement à risque à l'équipe de gestion des risques. L'équipe de gestion des risques analyse l'événement et veille à ce que de tels événements et les pertes associées ne se reproduisent pas. Remarque : Cette option n'est disponible que lorsque Gestion des risques est installée. |
   | Dissocier d'un incident de sécurité majeur | Dissocier d'un incident de sécurité majeur. |
   | Proposer comme incident de sécurité majeur | Proposer un incident de sécurité en tant qu'incident de sécurité majeur. |
   | Promouvoir en incident de sécurité majeur | Promouvoir un incident de sécurité en tant qu'incident de sécurité majeur. |
   | Exécuter une ou plusieurs actions supplémentaires sur le point de terminaison | Exécuter des actions supplémentaires sur le point de terminaison. Remarque : Cette option n'est disponible que lorsque les intégrations de point de terminaison sont installées. Par exemple : FireEye HX |
   | Créer un nouvel événement dans MISP | Créez et modifiez automatiquement ou manuellement des événements dans MISP. Remarque : Cette option n'est disponible que lorsque l'intégration MISP est installée. |
   | Associer la technique MITRE ATT\&K | Associez les techniques MITRE ATT\&K à l'incident de sécurité. Remarque : Cette option est disponible lorsque MITRE ATT\&K est installé. |
   | Afficher les informations MITRE ATT\&K | Affiche les informations MITRE ATT\&K associées à l'incident de sécurité. Remarque : Cette option est disponible lorsque MITRE ATT\&K est installé. |
   | Ajouter au ticket de sécurité | Ajoutez l'incident de sécurité à un ticket de sécurité existant ou nouveau. Remarque : Cette option est disponible lorsque Threat Intelligence est installé. |
   | Basculer vers l'interface utilisateur classique | Permettez à l'analyste de basculer entre l'interface utilisateur classique et la nouvelle interface utilisateur afin qu'il puisse également travailler sur les fonctionnalités existantes qui ne sont pas encore disponibles dans le nouvel espace de travail. |
   | Abolir | Annulez un incident de sécurité. Une fois que vous avez sélectionné Annuler tous les enregistrements connexes tels que les tâches de réponse, les incidents de sécurité enfants sont également annulés. |
   | Supprimer | Supprimer un enregistrement d'incident de sécurité. |
   [Tableau 1. Actions d'interface utilisateur du formulaire d'espace de travail]

   {#enable_workspace_form_ui_actions__table_jph_zrr_blb}
4. Cliquez sur un numéro d'incident de sécurité pour afficher l'enregistrement de l'incident de sécurité. Vous pouvez voir les actions d'interface utilisateur en haut de la page.

{#enable_workspace_form_ui_actions__ol_jqg_crr_blb}
**Concepts associés**   

* [Utilisation des enregistrements d'incidents de sécurité](https://servicenow-prod.fluidtopics.net/H7HORpFEV8PzAVZeDobONQ "L’enregistrement d’incident de sécurité se compose des éléments suivants.")
* [Playbook d'incident de sécurité](https://servicenow-prod.fluidtopics.net/AoJrzAlymG84lmaYRP1uzQ#security-incident-playbook "Invoquer le flux du playbook d’incident de sécurité automatiquement ou manuellement.")
* [Conditions préalables pour les Playbooks](https://servicenow-prod.fluidtopics.net/4~9GaCoXo07h346oV4Tpuw "Vous avez besoin des rôles et modules d’extension suivants pour créer les Playbooks.")
* [Reconstruire des playbooks existants dans Studio de workflow](https://servicenow-prod.fluidtopics.net/_xau0ZgoJ9DA3NN8Ec5gFQ "Vous ne pouvez pas convertir les flux existants directement en playbooks dans Studio de workflow. Chaque étape de Flow Designer qui crée une tâche de réponse pour guider l’analyste doit être décomposée en actions ou flux secondaires distincts.")
* [Définitions d'activités](https://servicenow-prod.fluidtopics.net/yHs7YA7LVcs08VnlNNeoZA "Le Now Platform fournit quelques définitions d’activité dans le système de base. En outre, pour les playbooks que le système de base de l’espace de travail SIR, quelques définitions d’activité sont définies dans le système de base sous l’application Enterprise Security Case Management PAD Commons.")
* [Exemples de playbooks pour l'espace de travail SIR](https://servicenow-prod.fluidtopics.net/mqlk2sqLcVvcGqFDzTUzmQ "Vous pouvez créer ou configurer des playbooks pour l’espace de travail SIR rapidement et facilement sans écrire de code compliqué. Vous pouvez utiliser ces playbooks pour résoudre les menaces de sécurité étape par étape. Vous pouvez invoquer le flux du playbook d’incident de sécurité automatiquement ou manuellement.")
* [Utilisation des enregistrements MSI](https://servicenow-prod.fluidtopics.net/URuX_8ImIh8lnFWlHj35hA "À l’aide de l’espace de travail Réponse aux incidents de sécurité, vous pouvez proposer, promouvoir ou lier des incidents de sécurité en tant qu’incidents de sécurité majeurs lorsque les incidents sont identifiés comme une menace critique pour l’organisation.")  
**Tâches associées**   

* [Workflow de fermeture de l'incident de sécurité](https://servicenow-prod.fluidtopics.net/MtoIQLrdonUAt6rdeCV4XQ "Fermez l’incident de sécurité en mettant à jour l’état de l’incident.")

