---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Effectuer une évaluation

# Effectuer une évaluation {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Après avoir créé l'enregistrement d'évaluation de vulnérabilité et mis à jour les champs d'attribut de risque, exécutez une évaluation de l'enregistrement d'événement.

## Avant de commencer

Rôle requis : sn_vul_analyst.vul_event_manager

## Pourquoi et quand exécuter cette tâche

Effectuez une évaluation initiale après la création d'un événement pour une vulnérabilité d'intérêt et déterminé comme présentant un risque pour les systèmes et les données. L'objectif de cette activité est d'analyser plus en détail la menace en mettant à jour l'évaluation des risques avec une évaluation approfondie de l'exposition.

## Procédure

1. Accédez à la Espaces de travailEspace de travail de l'évaluation de la vulnérabilitéÉvaluation de la vulnérabilité.
2. Sélectionnez l'enregistrement approprié dans la liste des enregistrements d'événements d'évaluation de vulnérabilité.
3. Sélectionnez Évaluer pour exécuter l'évaluation de vulnérabilité.  
   La tâche en arrière-plan Réponse aux vulnérabilités - Traiter l'événement d'évaluation de la vulnérabilité est lancée et une notification pertinente s'affiche.
4. Sélectionnez Afficher l'état dans la notification pour afficher l'état de la tâche en cours d'exécution.
5. Sélectionnez Enregistrer.  
   L'onglet Évaluations affiche les détails de l'évaluation . Lorsque l'évaluation est traitée, les VIT ou AVIT associés aux entrées vulnérables ou aux CVE s'affichent dans l'onglet Éléments vulnérables ou Éléments vulnérables de l'application .

## Résultats

* Les éléments vulnérables ou les TPE associés aux CVE associées sont récupérés pendant l'évaluation. Les CI associés aux éléments vulnérables sont également identifiés et s'affichent dans la table Éléments de configuration affectés.
* Si les CI associés n'existent pas dans la table de CI affectée, les CI identifiés sont ajoutés à la table et la valeur du champ A un élément vulnérable est définie sur Vrai et la valeur du champ Source est définie sur Scanner.
* Si le CI existe déjà dans la table de CI affectée, seule la valeur du champ A un élément vulnérable est définie sur vrai et la valeur Champs sources pour le CI reste la même qu'au moment de la création de l'enregistrement d'évaluation.
* Si des éléments vulnérables sont créés après l'évaluation, une tâche planifiée d'évaluation de vulnérabilité est exécutée pour mettre à jour la table des CI affectés et la source du CI.
{#perform-initial-assesment__ul_q35_ryb_hzb}

## Que faire ensuite

* [Affecter une priorité et un niveau d'exposition à l'enregistrement de l'évaluation des vulnérabilités](https://servicenow-prod.fluidtopics.net/0qw2t7vA9zVfCbm~ewsWnA "Affectez manuellement une priorité et un niveau d’exposition à l’enregistrement d’évaluation de vulnérabilité.")
* [Ajouter les CI affectés à l'enregistrement de l'évaluation](https://servicenow-prod.fluidtopics.net/hL3yC8X2Cqi1GgXqPbFszQ "Ajoutez manuellement dans votre organisation les CI qui, selon vous, devraient être associés à l’enregistrement de l’évaluation de vulnérabilité, mais qui ne s’affichent pas dans les CI affectés après l’évaluation initiale .")
* [Créer des éléments vulnérables pour le CI affecté ou le composant logiciel affecté](https://servicenow-prod.fluidtopics.net/y5uXKYkQ2Cxu_S1owbZL5A#vr-va-ws-create-vi "Créez des éléments vulnérables (VI) ou des éléments vulnérables de l’application (AVIT) à partir de l’espace de travail d’évaluation de la vulnérabilité. Les analystes de vulnérabilité analysent la liste des éléments vulnérables et recommandent des solutions et des correctifs qui aident l’équipe informatique à corriger ces vulnérabilités.")
* [Ajouter un lien connexe à l'enregistrement de l'évaluation](https://servicenow-prod.fluidtopics.net/gZBbvyur9u5spx18pwEZuA#add-related-links-vr-va-ws-record "Ajouter des liens et des informations supplémentaires relatifs à l’enregistrement de l’évaluation.")
{#perform-initial-assesment__ul_dcq_zfy_fzb}
**Concepts associés**   

* [Onglet Évaluation](https://servicenow-prod.fluidtopics.net/Aty9jadlXecHDzCG7tv~GQ "Examinez les résultats de l’évaluation dans l’onglet Évaluation. Une fois que vous avez effectué une évaluation de l’événement de vulnérabilité, l’enregistrement est corrélé aux données de et de Nomenclature logicielle et Gestion des actifs logiciels affiché avec des visualisations.")
* [Onglet Vue d'ensemble](https://servicenow-prod.fluidtopics.net/HfFmoA1_x7qDMnAcBEkaYw "La vue d’ensemble des détails de l’évaluation s’affiche dans l’onglet Vue d’ensemble. Une fois l’évaluation initiale effectuée, l’enregistrement est corrélé aux données de et Gestion des actifs logiciels et Nomenclature logicielle affiché avec des visualisations.")

