---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Désactiver ou activer la réduction du risque pour une CVE ou une TPE

# Désactiver ou activer la réduction du risque pour une CVE ou une TPE {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

En tant que gestionnaire et analyste des vulnérabilités, vous pouvez désactiver ou activer les demandes de réduction des risques pour les vulnérabilités de l'hôte à partir d'une entrée de vulnérabilité commune (CVE) ou d'une entrée tierce (TPE) dans l'espace de travail du gestionnaire de vulnérabilité.

## Avant de commencer

Rôle requis : administrateur

## Pourquoi et quand exécuter cette tâche

La réduction du risque pour une CVE et un TPE est activée par défaut.  
Remarque :  
La fonctionnalité de contrôles de compensation n'est disponible que pour les vulnérabilités de l'hôte.

## Procédure

1. Accédez à la Espaces de travailEspace de travail du gestionnaire de vulnérabilité.  
   Sur la page Listes, sous Bibliothèques, ouvrez l'un des éléments suivants pour lequel vous souhaitez désactiver les demandes de réduction du risque :
   * CVE de la liste des CVE.
   * TPE de la liste des TPE.
   {#disable-risk-reduction__ul_cgl_l4h_c1c}
2. Sélectionnez Désactiver la réduction du risque.  
   Le propriétaire de la correction ne peut pas demander de réduction du risque pour les éléments vulnérables de l'hôte associés à ces CVE ou TPE. En d'autres termes, la case à cocher Demande [de réduction des risques](https://servicenow-prod.fluidtopics.net/7aXmh2abIsKubHrVPwD0hQ#request-risk-reduction__entry-risk-reduction) n'apparaît pas lorsque le motif est sélectionné en tant que <kbd class="ph userinput">contrôle d’atténuation en place</kbd> sur le modal Demande d'exception.
3. Pour activer les demandes de réduction du risque pour les éléments vulnérables de l'hôte, sélectionnez Activer la réduction du risque.
**Concepts associés**   

* [Comprendre les contrôles compensatoires pour la réduction des risques](https://servicenow-prod.fluidtopics.net/sErDE3n4xFKmgIaThsg_YA "Les contrôles compensatoires sont les mesures prises pour réduire le risque posé par les vulnérabilités qui ne peuvent pas être corrigées immédiatement. Ils peuvent être utilisés pour atténuer la probabilité ou l’impact d’un exploit réussi.")
* [Impact des contrôles compensatoires sur le score de risque et la date d'expiration](https://servicenow-prod.fluidtopics.net/VMwbnvQY6atcW1IB~PJIFA "À partir de la version 20.0 de Vulnerability Response, en tant que propriétaire de rattrapage, vous pouvez demander une réduction des risques pour un élément vulnérable de l’hôte ou une tâche de rattrapage. Le responsable ou l’analyste des vulnérabilités peut également approuver ces demandes de réduction des risques.")  
**Tâches associées**   

* [Ajouter un contrôle de compensation à la bibliothèque](https://servicenow-prod.fluidtopics.net/3_Z~UYxHZfkBN6qPis8PqQ "En tant que gestionnaire ou analyste de vulnérabilité, ajoutez une liste de contrôles compensatoires à la bibliothèque de contrôles compensatoires dans l’espace de travail du gestionnaire de vulnérabilités, qui peuvent être appliquées pour la réduction du risque des éléments vulnérables et des tâches de rattrapage.")
* [Associer les contrôles compensatoires aux CVE ou aux TPE pour les demandes de réduction des risques](https://servicenow-prod.fluidtopics.net/gn0KqQCQiSQzfJaTtfDsug "En tant que gestionnaire ou analyste des vulnérabilités, vous pouvez associer des contrôles compensatoires pertinents à une entrée de vulnérabilité commune (CVE) ou à une entrée tierce (TPE) dans l’espace de travail du gestionnaire de vulnérabilité, qui peuvent être utilisées pour réduire le risque posé par une vulnérabilité.")

