---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Demander une exception pour un élément vulnérable

# Demander une exception pour un élément vulnérable {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Demandez une exception pour un élément vulnérable (VI) qui ne peut pas être corrigé immédiatement. Par exemple, en tant que propriétaire du rattrapage, vous pouvez demander une exception si un correctif n'est pas disponible pour une machine.

## Avant de commencer

Rôle requis : sn_vul.remediation_owner

## Pourquoi et quand exécuter cette tâche

Important :  
Vous pouvez demander des exceptions au Gestionnaire de vulnérabilité et aux espaces de travail de remédiation informatique. Pour plus d'informations, consultez [Demander des exceptions pour les tâches et les enregistrements de rattrapage auprès du Espace de travail du gestionnaire de vulnérabilités](https://servicenow-prod.fluidtopics.net/UWQIXXjFzzkoV6TYidlZKA "À partir du , les Espace de travail du gestionnaire de vulnérabilitésgestionnaires et analystes de vulnérabilités peuvent demander des exceptions et des faux positifs pour une tâche de correction (VUL, AVUL, CVUL ou CRG) et un enregistrement (VIT, CVIT, AVIT ou TR). Vous pouvez également diviser une tâche de rattrapage et créer des demandes de changement.") et [Demander une exception dans le Espace de travail de remédiation IT](https://servicenow-prod.fluidtopics.net/J~FSn3cWjuWY5eEXvmM14A "Depuis un enregistrement de tâche de rattrapage, demandez une exception pour une tâche de rattrapage.").  
Vous pouvez également demander des exceptions pour les VI dans l'environnement classique.  
Remarque :  
À partir de la version 21.0 de Réponse aux vulnérabilités, vous pouvez configurer les délais d'approbation des faux positifs et des exceptions, ainsi que des notifications par e-mail pour l'approbateur et le demandeur après un nombre de jours défini. Lorsqu'une demande est émise, l'élément vulnérable passe à l'état En cours de révision et un enregistrement de changement d'état est créé. Si l'approbateur ne répond pas dans le délai configuré, l'élément vulnérable ou la tâche de rattrapage revient à l'état Ouvert. L'état précédent est stocké dans le champ backup_state . Pour en savoir plus, consultez [Configurer les règles d'approbation pour la gestion des exceptions](https://servicenow-prod.fluidtopics.net/h7g17pFPY7z8NB9MnI59YA "À partir de la Réponse aux vulnérabilités version 15.0, utilisez le concepteur de flux pour approuver les demandes d’exception pour la gestion des exceptions, les règles d’exception et la gestion des faux positifs. Si vous déployez Réponse aux vulnérabilités (VR) pour la première fois, Flow Designer est activé par défaut.").

## Procédure

1. Accédez à la Réponse aux vulnérabilitésÉléments vulnérablesTout.
2. Sélectionnez l'élément pour lequel vous souhaitez demander une exception.  
   L'élément sélectionné doit être à l'état Ouvert, En cours d'examen ou En attente d'implémentation.
3. Sur le formulaire Élément vulnérable, cliquez sur Demande d'exception.
4. Si Réponse aux vulnérabilités cette option est sélectionnée dans l'écran Gestion des exceptions, renseignez les champs du formulaire Demande d'exception.  
   {#raise-exception-vi__table_kxh_gh2_4lb__entry__2}

   | Champ | Description |
   |-|-|
   | Jusqu'à | Date d'expiration de la demande d'exception. Cette date doit être comprise dans la durée sélectionnée dans le ToutRéponse aux vulnérabilitésAdministrationGestion des exceptions écran. Lorsque la demande d'exception expire, le groupe revient à l'état Ouvert. Remarque : À partir de la version 18.0 de Réponse aux vulnérabilités (VR), si un élément vulnérable a été différé pour correction à l'aide de la fonctionnalité de gestion des exceptions, alors au cas où il serait rouvert par le scanner, la date de report définie sur la vulnérabilité persistera. Pour activer cette fonctionnalité, définissez la valeur de la propriété sn_vul.auto_defer_vit_in_active_exception_window système sur vrai. De plus, la date de fin différée persiste même après la fermeture de l'élément vulnérable ou l'expiration de l'exception. Le rôle requis est sn_vul.manage_exception_configuration pour la lecture et l'écriture. |
   | Motif | Motif de la demande. Les choix possibles sont les suivants : * Risque accepté * En attente de fenêtre de maintenance * Correctif non disponible * Contrôle d'atténuation en place * Autre {#raise-exception-vi__ul_ifx_15g_3nb} Pour savoir comment ajouter de nouveaux choix de motifs, reportez-vous à la section [Définir le mappage de motif de politique](https://servicenow-prod.fluidtopics.net/VAXKK4zPK5q8~HH7BfXQTg "Vous pouvez définir les choix de motifs afin qu’ils soient disponibles pour n’importe quel utilisateur qui demande une exception."). |
   | Information supplémentaire | Détails liés à la raison pour laquelle cette demande est effectuée. Ce champ obligatoire doit être mis à jour par le propriétaire du rattrapage. |
   [Tableau 1. Formulaire Demande d'exception]

   {#raise-exception-vi__table_kxh_gh2_4lb}
5. Soumettez la demande d'exception en cliquant sur Demander l'approbation.
{#raise-exception-vi__steps_o4r_jpy_flb}

## Résultats

L'état de l'élément vulnérable passe à En cours de révision. Utilisez l'onglet Approbation de changement d'état pour suivre l'état de la demande d'exception.

