---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Associer les contrôles compensatoires aux CVE ou aux TPE pour les demandes de réduction des risques

# Associer les contrôles compensatoires aux CVE ou aux TPE pour les demandes de réduction des risques {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

En tant que gestionnaire ou analyste des vulnérabilités, vous pouvez associer des contrôles compensatoires pertinents à une entrée de vulnérabilité commune (CVE) ou à une entrée tierce (TPE) dans l'espace de travail du gestionnaire de vulnérabilité, qui peuvent être utilisées pour réduire le risque posé par une vulnérabilité.

## Avant de commencer

Rôle requis : sn_vul.vulnerability_analyst ou sn_vul.vulnerability_admin

## Pourquoi et quand exécuter cette tâche

* Si vous n'associez pas les contrôles compensatoires à un CVE ou un TPE, tous les contrôles actifs apparaissent dans le champ [Sélectionner les contrôles compensatoires](https://servicenow-prod.fluidtopics.net/7aXmh2abIsKubHrVPwD0hQ#request-risk-reduction__entry-select-controls) du formulaire Demande d'exception.
* Si vous associez un contrôle de compensation à un CVE, ce contrôle de compensation est automatiquement associé au TPE, qui est mappé au CVE.
{#associate-controls-cve-risk-reduction__ul_kwn_kk4_21c}  
Remarque :  
La fonctionnalité de contrôles de compensation n'est disponible que pour les vulnérabilités de l'hôte.

## Procédure

1. Accédez à la Espaces de travailEspace de travail du gestionnaire de vulnérabilité.
2. Sur la page Listes, sous Bibliothèques, ouvrez l'un des éléments suivants pour lesquels vous souhaitez associer les contrôles :  
   * CVE de la liste des CVE.
   * TPE de la liste des TPE.
   {#associate-controls-cve-risk-reduction__ul_jy3_y4h_c1c}
3. Sélectionnez Associer des contrôles.  
   Remarque :  
   Le bouton Associer des contrôles n'apparaît que lorsque la réduction du risque est activée pour une CVE ou une TPE. En d'autres termes, vous ne pouvez associer des contrôles compensatoires que lorsque la réduction du risque est activée pour une CVE ou une TPE. Si le bouton Associer des contrôles n'est pas visible, sélectionnez Activer la réduction du risque.
4. Dans le modal Associer des contrôles, sélectionnez les contrôles compensatoires qui peuvent être appliqués aux vulnérabilités associées aux CVE ou TPE pour réduire les risques.
5. Sélectionnez Soumettre.  
   * Les contrôles de compensation associés apparaissent dans l'onglet Contrôles de compensation applicables de la vue d'enregistrement des CVE et TPE.
   * Lorsqu'un propriétaire du rattrapage demande une réduction des risques, ces contrôles compensatoires associés apparaissent dans le champ [Sélectionner les contrôles compensatoires](https://servicenow-prod.fluidtopics.net/7aXmh2abIsKubHrVPwD0hQ#request-risk-reduction__entry-select-controls) du modal Demande d'exception.
   {#associate-controls-cve-risk-reduction__ul_vtp_cj4_21c}
**Concepts associés**   

* [Comprendre les contrôles compensatoires pour la réduction des risques](https://servicenow-prod.fluidtopics.net/sErDE3n4xFKmgIaThsg_YA "Les contrôles compensatoires sont les mesures prises pour réduire le risque posé par les vulnérabilités qui ne peuvent pas être corrigées immédiatement. Ils peuvent être utilisés pour atténuer la probabilité ou l’impact d’un exploit réussi.")
* [Impact des contrôles compensatoires sur le score de risque et la date d'expiration](https://servicenow-prod.fluidtopics.net/VMwbnvQY6atcW1IB~PJIFA "À partir de la version 20.0 de Vulnerability Response, en tant que propriétaire de rattrapage, vous pouvez demander une réduction des risques pour un élément vulnérable de l’hôte ou une tâche de rattrapage. Le responsable ou l’analyste des vulnérabilités peut également approuver ces demandes de réduction des risques.")  
**Tâches associées**   

* [Désactiver ou activer la réduction du risque pour une CVE ou une TPE](https://servicenow-prod.fluidtopics.net/fiJV~pHgm42OkxzC8dC6zQ "En tant que gestionnaire et analyste des vulnérabilités, vous pouvez désactiver ou activer les demandes de réduction des risques pour les vulnérabilités de l’hôte à partir d’une entrée de vulnérabilité commune (CVE) ou d’une entrée tierce (TPE) dans l’espace de travail du gestionnaire de vulnérabilité.")
* [Ajouter un contrôle de compensation à la bibliothèque](https://servicenow-prod.fluidtopics.net/3_Z~UYxHZfkBN6qPis8PqQ "En tant que gestionnaire ou analyste de vulnérabilité, ajoutez une liste de contrôles compensatoires à la bibliothèque de contrôles compensatoires dans l’espace de travail du gestionnaire de vulnérabilités, qui peuvent être appliquées pour la réduction du risque des éléments vulnérables et des tâches de rattrapage.")

