---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Mettre à jour Incident de sécurité majeur les détails

# Mettre à jour Incident de sécurité majeur les détails {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Affichez et mettez à jour des détails spécifiques liés à l'incident de sécurité majeur, tels que les détails de l'enregistrement de l'incident, les participants actifs de l'équipe et le journal d'activité correspondant.

Tous les détails connexes de l'incident de sécurité majeur sont affichés avec différentes sections de formulaire dans l'onglet Détails de l'espace de travail. Affiche les détails tels que les détails de l'enregistrement d'incident, les participants de l'équipe actifs et le journal d'activité correspondant. Vous pouvez également afficher les incidents SIR liés, les détails de l'enregistrement du groupe de vulnérabilité et la possibilité de diffuser une publication d'activité à tous les enregistrements d'incident liés.  
L'onglet Détails contient principalement :

1. Champs de formulaire d'incident de sécurité majeur et sections de l'interface utilisateur liées aux incidents.
2. Flux d'activité
{#msim-details-tab__ol_t2s_h2b_wrb}  
La table suivante fournit les détails des champs du formulaire d'incident de sécurité majeur :{#msim-details-tab__table_hgw_4gb_wrb__entry__2}

| Champ | Description |
|-|-|
| Incident ||
| Numéro | Numéro d'incident de sécurité majeur. |
| État primaire | État primaire de l'incident de sécurité majeur. |
| Date de détection | Date à laquelle l'incident de sécurité majeur a été créé ou proposé pour la première fois. Chaque fois que vous modifiez la date de détection dans l'onglet Détails, la date et l'heure du MSI sont automatiquement calculées, actualisées et affichées sur le HeureDélai depuis le début de l'incident dans la section Vue d'ensemble de l'espace de travail. |
| Titre | Titre de l'incident de sécurité majeur. |
| Nom de code | Nom de code de l'incident de sécurité majeur. Par exemple, Blue Tiger. |
| Prochaine mise à jour le | Date et heure de la prochaine mise à jour pour la résolution de l'incident de sécurité majeur. Par exemple, 17h00 HNE le 25 mars 2024. |
| Catégorie | Catégorie de l'incident de sécurité majeur. |
| Sous-catégorie | Type de sous-catégorie de l'incident de sécurité majeur. |
| Date de résolution estimée | Date à laquelle la date estimée de résolution de l'incident est résolue. La date estimée est la date à laquelle l'incident de sécurité majeur a été créé ou promu pour la première fois. |
| Priorité | Priorité de l'incident de sécurité majeur. |
| Capteur d'alerte | Capteur d'alerte de l'incident de sécurité majeur. Par exemple, Hameçonnage signalé par un utilisateur. |
| Source | Source de l'incident de sécurité majeur. |
| Équipe active ||
| Gestionnaire d'incidents | Nom du gestionnaire d'incidents. |
| Groupes d'affectation | Indique les différentes équipes de réponse et les membres de chaque équipe qui travaillent activement sur l'incident de sécurité majeur. |
| Candidat ||
| État du candidat MSI | Indique l'état du candidat à l'incident de sécurité majeur, tel que Proposé ou Promu. Si l'incident est promu, l'état s'affiche comme Accepté. |
| Promus par | Utilisateur ayant promu l'incident de sécurité majeur. |
| Promu(e) | Date à laquelle l'incident de sécurité majeur a été promu. |
| Justification | Justification de l'incident de sécurité majeur. La justification doit inclure le numéro MSI et le nom de code. |
| Impact potentiel | Impact et gravité potentiels de l'incident de sécurité majeur. L'impact potentiel doit inclure le numéro MSI et le nom de code. |
| Restriction ||
| Appliquer la restriction | Sélectionnez cette option pour appliquer des restrictions à certaines restrictions d'incident de sécurité majeur. Vous pouvez appliquer des restrictions pour limiter la vue ou modifier l'accès à certains utilisateurs ou groupes. Pour plus d'informations, voir [Restreindre l'accès à certains incidents de sécurité majeurs](https://servicenow-prod.fluidtopics.net/hk4hOcKImLcvnVrdNpcp3A "Gérez qui peut afficher ou modifier les incidents de sécurité majeurs qui contiennent des informations sensibles. Vous pouvez appliquer des restrictions d’incidents de sécurité majeurs pour déterminer qui a accès à l’affichage ou à la modification de certains enregistrements d’incidents de sécurité majeurs et listes connexes, et limiter l’accès en lecture ou en écriture uniquement à certains utilisateurs ou groupes.") |
| Membres autorisés | Liste des utilisateurs qui peuvent accéder à l'incident de sécurité majeur. |
| Groupes autorisés | Liste des groupes qui peuvent accéder à l'incident de sécurité majeur. |
| Autres actions ||
| Pièce jointe | Toutes les pièces jointes associées à l'incident de sécurité majeur. Sélectionnez l'option Sélectionner pour ajouter des pièces jointes à l'incident. |
| Téléconférence | Utilisez les téléconférences avec les fournisseurs de services tiers comme canal de communication pour rencontrer les personnes concernées afin de résoudre les incidents de sécurité majeurs. Pour plus d'informations, voir [Gestion des incidents de sécurité majeurs Intégration de la téléconférence](https://servicenow-prod.fluidtopics.net/gY3luAPmfzsLiAipd~WBTA "Avec Gestion des incidents de sécurité majeurs l’intégration des téléconférences, vous pouvez collaborer avec vos clients et vos homologues agents pour résoudre les problèmes des clients à l’aide des options de partage d’écran et de vidéo dans Microsoft Teamsou Cisco WebexZoom à partir de l’application MSIM.") |
[Tableau 1. Sections du formulaire Incident de sécurité majeur]

{#msim-details-tab__table_hgw_4gb_wrb}

Activité :  
Utilisez la section Activité pour ajouter vos notes de travail et vos commentaires, publier votre activité en privé et ajouter des commentaires supplémentaires si nécessaire à l'aide de la section Composer. Enregistrez l'activité après avoir publié vos notes de travail et commentaires pour afficher l'activité ou les notes de travail ajoutées dans la section Activité.  
Remarque :  
Cliquez sur le lien Afficher plus de détails pour afficher les détails d'un enregistrement d'incident de sécurité spécifique, qui sont associés à cet incident de sécurité majeur.  
Vous définissez vos préférences pour afficher les activités connexes telles que :

1. Filtres : sélectionnez l'icône Jeux de filtres pour définir des filtres.

   Définissez des filtres pour afficher les conversations d'activité telles que les activités ajoutées aux notes de travail, à l'e-mail, à la chronologie et à tous les commentaires supplémentaires.
2. Marqué : cliquez sur l'icône Marqué pour marquer les activités.

   Marquez toutes les conversations d'activité importantes pour que vous puissiez les revoir rapidement si nécessaire.
{#msim-details-tab__ol_r4h_4kb_wrb}
* **[Restreindre l'accès à certains incidents de sécurité majeurs](https://servicenow-prod.fluidtopics.net/hk4hOcKImLcvnVrdNpcp3A)**   
  Gérez qui peut afficher ou modifier les incidents de sécurité majeurs qui contiennent des informations sensibles. Vous pouvez appliquer des restrictions d'incidents de sécurité majeurs pour déterminer qui a accès à l'affichage ou à la modification de certains enregistrements d'incidents de sécurité majeurs et listes connexes, et limiter l'accès en lecture ou en écriture uniquement à certains utilisateurs ou groupes.

**Concepts associés**   

* [Proposer, promouvoir et lier des enregistrements d'incidents](https://servicenow-prod.fluidtopics.net/obiN9HEClXCilZyDTVXmEg "Proposez ou promouvez des incidents de sécurité en tant qu’incidents de sécurité majeurs lorsque les incidents sont identifiés comme une menace critique pour l’organisation.")
* [Afficher Incident de sécurité majeur les mesures d'impact](https://servicenow-prod.fluidtopics.net/nUQOMUKz08~LZ4czPOO9~w "Fournit un rapport récapitulatif à jour de l’impact et de la progression des incidents de sécurité majeurs, ce qui est un aspect important de la gestion d’un incident de sécurité majeur à l’aide du nouvel espace de travail.")
* [Afficher Incident de sécurité majeur les graphiques de tendance](https://servicenow-prod.fluidtopics.net/jnyE5FGBaY1KEkcgRzjL_Q "Affichez les mesures de progression de l’impact d’un incident de sécurité majeur sous forme de graphiques à barres et de diagrammes.")
* [Gérer les tâches dans un Incident de sécurité majeur](https://servicenow-prod.fluidtopics.net/AZrD3eMkf_4R8J3m5h8AKg "L’onglet Tâche vous permet de suivre et de gérer toutes les tâches associées à un incident de sécurité majeur à partir de l’espace de travail MSIM. Vous pouvez afficher les différentes tâches à l’aide du tableau visuel des tâches par défaut (vue Kanban) ou de la vue Liste.")
* [Suivre l'activité de collaboration via l'espace MSIM de travail](https://servicenow-prod.fluidtopics.net/2vmROjZFi2TQRTg6KOJBgw#collab-tab "Suivez les activités de messagerie instantanée et de fichier liées à la résolution d’incidents de sécurité majeurs via l’espace de travail MSIM.")  
**Tâches associées**   

* [Utilisation de la vue de liste MSI dans l'espace de travail MSIM](https://servicenow-prod.fluidtopics.net/rj2KDkRK3mvF~w5YALR5fQ "La vue de liste de l’espace de travail MSIM vous permet d’afficher les incidents de sécurité majeurs proposés, promus et rejetés.")
* [Lier des enregistrements supplémentaires à Incident de sécurité majeur](https://servicenow-prod.fluidtopics.net/_Db_mFI5RHegUAKwPTXpRA "Dans l’espace de travail, utilisez la fonctionnalité de liaison d’enregistrements pour lier les enregistrements d’incidents de sécurité connexes et ses incidents de sécurité enfants, les tâches de remédiation de Vulnerability Response et les tickets de sécurité de Threat Intelligence à un Incident de sécurité majeur enregistrement (MSI).")
* [Dissocier les enregistrements de Incident de sécurité majeur](https://servicenow-prod.fluidtopics.net/dPOBgljAfBke5CLPVdY6TQ "À l’aide de l’espace de travail Major Security Incident Management, dissociez les enregistrements d’incidents de sécurité majeurs de la section Enregistrements liés.")
* [Créer et distribuer MSIM des rapports d'état](https://servicenow-prod.fluidtopics.net/qeOosEoolhScIWHhCwevtg "Incident de sécurité majeur En tant que gestionnaire, vous pouvez créer et distribuer les différents rapports d’état à différentes personnes concernées à différents intervalles en fonction du modèle de rapport configuré ou d’un rapport d’état précédent tout au long de la résolution de l’incident de sécurité majeur.")

