---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurer la gestion des exceptions pour Réponse aux vulnérabilités

# Configurer la gestion des exceptions pour Réponse aux vulnérabilités {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 minutes de lecture

Lorsque votre organisation n'est pas en mesure de se conformer à une politique, une norme ou une directive de sécurité ou de gestion des vulnérabilités publiée, vous pouvez demander une exception. La gestion des exceptions implique de demander, examiner, approuver ou rejeter des exceptions à un élément vulnérable (VI) ou à une tâche de rattrapage (RT) qui ne peuvent pas être corrigés conformément à la politique.

## Avant de commencer

Limitez la durée d'une demande d'exception et ajoutez un questionnaire à la demande d'exception ou de faux positif à l'aide du Réponse aux vulnérabilités module. Par défaut, une exception est demandée à l'aide du ServiceNow® Réponse aux vulnérabilités module. Vous pouvez également demander une exception à l'aide de l'intégration GRC : gestion de la politique et de la conformité .

Des rôles de profil et granulaires sont disponibles pour vous aider à gérer ce que les utilisateurs et les groupes peuvent voir et faire dans l'application Réponse aux vulnérabilités . Pour une affectation initiale des rôles de profil dans l'Assistant de configuration, reportez-vous à la section [Affecter les rôles de profil à l'aide de l'Assistant Réponse aux vulnérabilités de configuration](https://servicenow-prod.fluidtopics.net/dw3a4SqjeSW_XOExHGuJtg "Affectez les rôles de profil à des groupes ou à des utilisateurs à l’aide de l’Assistant Réponse aux vulnérabilités de configuration."). Pour en savoir plus sur la gestion des rôles granulaires, reportez-vous à [Gérer les profils et les rôles granulaires pour Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/szbLmFkfcDuIURG5qcmX3g "Une fois que vous avez terminé votre affectation initiale de rôles de profil à l’aide de l’Assistant de configuration, gérez les affectations de rôles granulaires supplémentaires aux utilisateurs ou aux groupes à partir du module Administration utilisateurs de votre instance.").
Rôle requis : sn_vul.manage_exception_configuration

## Pourquoi et quand exécuter cette tâche

Si Réponse aux vulnérabilités cette option est activée, vous pouvez limiter la durée pendant laquelle une exception peut être demandée. De même, si le GRC : gestion de la politique et de la conformité module est installé, vous pouvez le sélectionner GRC : gestion de la politique et de la conformité sur l'écran de configuration. L'activation de cette option vous permet de demander une exception qui spécifie l'objectif de politique et de contrôle à partir de GRC.

Si vous ajoutez un questionnaire, il est envoyé à la personne qui émet la demande d'exception ou de faux positif. Vous pouvez utiliser le questionnaire par défaut ou en créer un en fonction de vos besoins.

Il est utile que l'approbateur de l'exception comprenne le motif de la demande d'exception.

## Procédure

1. Accédez à la ToutRéponse aux vulnérabilitésAdministrationGestion des exceptions.
2. Dans le formulaire Configuration de la gestion des exceptions, sélectionnez la façon dont vous souhaitez gérer une exception en sélectionnant une option dans la liste Gérer les exceptions à l'aide de.  
   Vous pouvez sélectionner ou Réponse aux vulnérabilitésGRC : gestion de la politique et de la conformité. Vous devez activer le GRC module d'extension à utiliser GRC : gestion de la politique et de la conformité pour demander une exception. La modification de la configuration n'a pas d'impact sur les données existantes.
3. Si vous avez sélectionné l'option Réponse aux vulnérabilités , entrez les informations suivantes :  
   {#configure-exception-management-settings__table_zns_kzm_wmb__entry__2}

   | Champ | Description |
   |-|-|
   | Durée | Période pour laquelle une exception peut être demandée. |
   | Unité | Unité de temps pour la période spécifiée. |
   | Activer le questionnaire pour demander une exception | Option permettant d'ajouter un questionnaire à la demande d'exception émise. |
   | Questionnaire pour demander une exception | Affiche le questionnaire que vous avez sélectionné pour demander une exception. Le questionnaire d'exceptions est affiché par défaut. Remarque : Ce champ s'affiche uniquement lorsque vous cochez la case Activer le questionnaire pour demander une exception . |
   | Questionnaire pour le contrôle de compensation | Affiche le questionnaire auquel un propriétaire de rattrapage doit répondre pour les demandes de réduction des risques. À partir de la version 20.0 de , vous pouvez définir un questionnaire pour les demandes de réduction des Réponse aux vulnérabilitésrisques. Le questionnaire de contrôle de compensation est sélectionné par défaut. Remarque : Ce champ s'affiche uniquement lorsque vous cochez la case Activer le questionnaire pour demander une exception . |
   | Activer le questionnaire pour marquer comme faux positif | Option permettant d'ajouter un questionnaire à la demande de faux positif émise. |
   | Questionnaire pour marquer comme faux positif | Affiche le questionnaire que vous avez sélectionné pour le marquer comme faux positif. Le questionnaire des demandes de faux positif est affiché par défaut. Remarque : Ce champ s'affiche uniquement lorsque la case Activer le questionnaire pour marquer comme faux positif est cochée. |
   [Tableau 1. Formulaire Paramètres pour VR Exception Management]

   {#configure-exception-management-settings__table_zns_kzm_wmb}

   Si vous avez personnalisé le questionnaire existant et mis à niveau vers la version 20.0, ce questionnaire personnalisé s'affiche pour la demande de réduction des risques au lieu du questionnaire de contrôle de compensation par défaut.
4. Si vous avez sélectionné l'option GRC : gestion de la politique et de la conformité , entrez les informations suivantes :  
   {#configure-exception-management-settings__table_ybq_jgl_jvb__entry__2}

   | Champ | Description |
   |-|-|
   | Activer le questionnaire pour marquer comme faux positif | Option permettant d'ajouter un questionnaire à la demande de faux positif émise. |
   | Questionnaire pour marquer comme faux positif | Affiche le questionnaire que vous avez sélectionné pour le marquer comme faux positif. Le questionnaire des demandes de faux positif est affiché par défaut. |
   [Tableau 2. Formulaire Paramètres pour VR Exception Management]

   {#configure-exception-management-settings__table_ybq_jgl_jvb}
5. Pour configurer des questionnaires basés sur des conditions pour les demandes d'exception et les faux positifs :
   1. Dans la section Configuration du questionnaire VR, sélectionnez Nouveau.
   2. Dans le formulaire Configuration du questionnaire - nouvel enregistrement, renseignez les champs et sélectionnez Soumettre.  
      Pour en savoir plus sur les champs du formulaire Configuration du questionnaire, reportez-vous à [Champs de formulaire de configuration du questionnaire](https://servicenow-prod.fluidtopics.net/VB11tZT4t99O~MPm~V145Q "Vous pouvez définir un questionnaire distinct pour une collection distincte de vulnérabilités ou de tâches de rattrapage en filtrant respectivement les vulnérabilités ou les tâches de rattrapage dans la section Configuration du questionnaire VR du formulaire Paramètres pour la gestion des exceptions VR.").  
      Le questionnaire créé apparaît dans la section Configuration du questionnaire VR du formulaire Paramètres pour la gestion des exceptions VR.

   {#configure-exception-management-settings__substeps_egz_5q4_c1c}  
   Par exemple, si vous souhaitez configurer un questionnaire pour les demandes de faux positif pour les éléments vulnérables critiques, puis sélectionnez la règle d'approbation Faux positif pour les éléments vulnérables , fournissez la condition <kbd class="ph userinput">Cote de risque 1 - Critique</kbd> et sélectionnez le questionnaire souhaité dans le formulaire [Configuration du questionnaire](https://servicenow-prod.fluidtopics.net/VB11tZT4t99O~MPm~V145Q "Vous pouvez définir un questionnaire distinct pour une collection distincte de vulnérabilités ou de tâches de rattrapage en filtrant respectivement les vulnérabilités ou les tâches de rattrapage dans la section Configuration du questionnaire VR du formulaire Paramètres pour la gestion des exceptions VR.") .
6. Sélectionnez Enregistrer.
{#configure-exception-management-settings__steps_dyp_sw3_gvb}

