---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Workflow de fermeture de l'incident de sécurité

# Workflow de fermeture de l'incident de sécurité {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Fermez l'incident de sécurité en mettant à jour l'état de l'incident.

## Avant de commencer

Rôle requis : sn_si.analyst

## Procédure

1. Accédez à la Espaces de travailEspace de travail Réponse aux incidents de sécurité.
2. Par exemple, accédez à ListesIncidents de sécuritéIncidents ouverts.
3. Ouvrez un incident que vous souhaitez fermer.
4. Accédez à l'onglet Détails .
5. Explorez l'état de l'incident et sélectionnez Fermer.
6. Effectuez les activités de fermeture.  
   * Il s'agit d'une étape obligatoire pour examiner n'importe quelle tâche avant de fermer un incident de sécurité. Toute tâche de réponse doit être examinée par l'analyste et fermée ou annulée avant d'être fermée en tant qu'incident de sécurité. Lorsque l'analyste clique sur Examiner les tâches actives, il redirige l'utilisateur vers l'onglet Tâches de réponse . Un message de session s'affiche pour vous informer que vous êtes sur le point de fermer un incident de sécurité. Cliquez sur Continuer.

   * Cliquez sur Continuer. La première étape -- examiner les tâches actives lors de la fermeture de l'incident de sécurité -- est terminée.Figure 1. Examen des tâches de fermeture
   * Passez à l'étape suivante pour examiner les playbooks actifs que l'analyste doit examiner, qui est une étape facultative. Vous pouvez cliquer sur le lien pour examiner la tâche Playbook active et la fermer au besoin.  
     Remarque :  
     Tous les workflows, activités de playbook et flux actifs seront automatiquement annulés lors de la fermeture de l'incident de sécurité.
     Figure 2. Examiner les tâches du playbook
   * Rapport d'examen post-incident : vous allez maintenant être déplacé pour examiner les activités post-incident afin de poursuivre la fermeture. Si l'évaluation est facultative, ignorez l'étape ou si l'évaluation est obligatoire, passez l'évaluation et terminez-la.Figure 3. Passer en revue/passer en revue l'évaluation
   * Configurer/prévisualiser le rapport : il s'agit là encore d'une étape facultative, cliquez sur le lien pour examiner le rapport et passer à l'étape suivante .
   * Fournir les détails de la résolution : l'analyste peut cocher la case pour créer automatiquement des articles de la base de connaissances.
   * Fournissez le code de fermeture, les notes de fermeture, puis cliquez sur Fermer l'incident.

   {#security-incident-closure-workflow_0__ul_ucd_llx_x5b}  
   Remarque :  
   Si l'analyste annule la boîte de dialogue Fermer l'incident de sécurité , il peut accéder à l'onglet Détails et basculer l'état de l'incident sur Fermer pour poursuivre la fermeture.
**Concepts associés**   

* [Utilisation des enregistrements d'incidents de sécurité](https://servicenow-prod.fluidtopics.net/H7HORpFEV8PzAVZeDobONQ "L’enregistrement d’incident de sécurité se compose des éléments suivants.")
* [Playbook d'incident de sécurité](https://servicenow-prod.fluidtopics.net/AoJrzAlymG84lmaYRP1uzQ#security-incident-playbook "Invoquer le flux du playbook d’incident de sécurité automatiquement ou manuellement.")
* [Conditions préalables pour les Playbooks](https://servicenow-prod.fluidtopics.net/4~9GaCoXo07h346oV4Tpuw "Vous avez besoin des rôles et modules d’extension suivants pour créer les Playbooks.")
* [Reconstruire des playbooks existants dans Studio de workflow](https://servicenow-prod.fluidtopics.net/_xau0ZgoJ9DA3NN8Ec5gFQ "Vous ne pouvez pas convertir les flux existants directement en playbooks dans Studio de workflow. Chaque étape de Flow Designer qui crée une tâche de réponse pour guider l’analyste doit être décomposée en actions ou flux secondaires distincts.")
* [Définitions d'activités](https://servicenow-prod.fluidtopics.net/yHs7YA7LVcs08VnlNNeoZA "Le Now Platform fournit quelques définitions d’activité dans le système de base. En outre, pour les playbooks que le système de base de l’espace de travail SIR, quelques définitions d’activité sont définies dans le système de base sous l’application Enterprise Security Case Management PAD Commons.")
* [Exemples de playbooks pour l'espace de travail SIR](https://servicenow-prod.fluidtopics.net/mqlk2sqLcVvcGqFDzTUzmQ "Vous pouvez créer ou configurer des playbooks pour l’espace de travail SIR rapidement et facilement sans écrire de code compliqué. Vous pouvez utiliser ces playbooks pour résoudre les menaces de sécurité étape par étape. Vous pouvez invoquer le flux du playbook d’incident de sécurité automatiquement ou manuellement.")
* [Utilisation des enregistrements MSI](https://servicenow-prod.fluidtopics.net/URuX_8ImIh8lnFWlHj35hA "À l’aide de l’espace de travail Réponse aux incidents de sécurité, vous pouvez proposer, promouvoir ou lier des incidents de sécurité en tant qu’incidents de sécurité majeurs lorsque les incidents sont identifiés comme une menace critique pour l’organisation.")
* [Utiliser les actions d'interface utilisateur de formulaire](https://servicenow-prod.fluidtopics.net/fXVGZOCi_QJ~O7HCvKz16A "Voici les actions d’interface utilisateur qui s’affichent sur le formulaire d’incident de sécurité.")

