---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Utilisation des enregistrements MSI

# Utilisation des enregistrements MSI {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

À l'aide de l'espace de travail Réponse aux incidents de sécurité, vous pouvez proposer, promouvoir ou lier des incidents de sécurité en tant qu'incidents de sécurité majeurs lorsque les incidents sont identifiés comme une menace critique pour l'organisation.

Après l'installation Gestion des incidents de sécurité majeurs de MSIM sur votre Now Platform instance, vous pouvez gérer la transition des incidents de sécurité vers les incidents majeurs.

Les Gestion des incidents de sécurité majeurs actions d'interface utilisateur (MSIM) s'affichent en haut à droite de la bannière du formulaire d'incident de sécurité de l'espace de travail SIR. Sélectionnez l'action d'interface utilisateur le cas échéant.  
Remarque :  
Certaines actions sont contextuelles. Par exemple, l'action Dissocier n'est disponible que lorsque l'incident de sécurité est déjà proposé, promu ou lié à un incident de sécurité majeur.
* **[Proposer comme incident de sécurité majeur](https://servicenow-prod.fluidtopics.net/RdtfACwi~ezL3eQ82WBECw)**   
  Proposer un incident de sécurité en tant qu'incident de sécurité majeur (MSI).
* **[Promouvoir en incident de sécurité majeur](https://servicenow-prod.fluidtopics.net/KLCOlmBC~Y1KABgGvtE08Q)**   
  Promouvoir un incident de sécurité en incident de sécurité majeur.
* **[Lier à l'incident de sécurité majeur](https://servicenow-prod.fluidtopics.net/IEhTsCFZ3~VsZvef0xxPUg)**   
  Lier un incident de sécurité à un incident de sécurité majeur en tant qu'incident de sécurité enfant.

**Concepts associés**   

* [Utilisation des enregistrements d'incidents de sécurité](https://servicenow-prod.fluidtopics.net/H7HORpFEV8PzAVZeDobONQ "L’enregistrement d’incident de sécurité se compose des éléments suivants.")
* [Playbook d'incident de sécurité](https://servicenow-prod.fluidtopics.net/AoJrzAlymG84lmaYRP1uzQ#security-incident-playbook "Invoquer le flux du playbook d’incident de sécurité automatiquement ou manuellement.")
* [Conditions préalables pour les Playbooks](https://servicenow-prod.fluidtopics.net/4~9GaCoXo07h346oV4Tpuw "Vous avez besoin des rôles et modules d’extension suivants pour créer les Playbooks.")
* [Reconstruire des playbooks existants dans Studio de workflow](https://servicenow-prod.fluidtopics.net/_xau0ZgoJ9DA3NN8Ec5gFQ "Vous ne pouvez pas convertir les flux existants directement en playbooks dans Studio de workflow. Chaque étape de Flow Designer qui crée une tâche de réponse pour guider l’analyste doit être décomposée en actions ou flux secondaires distincts.")
* [Définitions d'activités](https://servicenow-prod.fluidtopics.net/yHs7YA7LVcs08VnlNNeoZA "Le Now Platform fournit quelques définitions d’activité dans le système de base. En outre, pour les playbooks que le système de base de l’espace de travail SIR, quelques définitions d’activité sont définies dans le système de base sous l’application Enterprise Security Case Management PAD Commons.")
* [Exemples de playbooks pour l'espace de travail SIR](https://servicenow-prod.fluidtopics.net/mqlk2sqLcVvcGqFDzTUzmQ "Vous pouvez créer ou configurer des playbooks pour l’espace de travail SIR rapidement et facilement sans écrire de code compliqué. Vous pouvez utiliser ces playbooks pour résoudre les menaces de sécurité étape par étape. Vous pouvez invoquer le flux du playbook d’incident de sécurité automatiquement ou manuellement.")
* [Utiliser les actions d'interface utilisateur de formulaire](https://servicenow-prod.fluidtopics.net/fXVGZOCi_QJ~O7HCvKz16A "Voici les actions d’interface utilisateur qui s’affichent sur le formulaire d’incident de sécurité.")  
**Tâches associées**   

* [Workflow de fermeture de l'incident de sécurité](https://servicenow-prod.fluidtopics.net/MtoIQLrdonUAt6rdeCV4XQ "Fermez l’incident de sécurité en mettant à jour l’état de l’incident.")

