---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Gestion des changements pour Réponse aux vulnérabilités

# Gestion des changements pour Réponse aux vulnérabilités {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

En tant que propriétaire de rattrapage informatique, vous pouvez créer et gérer les demandes de changement (CHG) directement à partir des tâches de rattrapage (RT) dans l'application Réponse aux vulnérabilités . Les demandes de changement vous permettent de lancer et de suivre des activités de changement sur vos actifs afin que vous puissiez corriger vos tâches de rattrapage et leurs éléments vulnérables correspondants.

## Les demandes de changement et le workflow de vulnérabilité {#vuln-change_mgmnt_ovrvw__section_nf1_lck_x3b}

Si vous ne connaissez pas l'application Vulnerability Response, consultez [Exploration de l'application Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/8111LMABQimP6WriuySiHA "L’application ServiceNow Réponse aux vulnérabilités importe et regroupe automatiquement les éléments vulnérables en fonction de règles qui vous permettent de corriger rapidement les vulnérabilités. Les données de vulnérabilité sont extraites de sources externes, telles que la base de données de vulnérabilité nationale (NVD) et des intégrations tierces, et traitées avec des applications développées par ServiceNow.").

L'image suivante illustre le flux d'informations pour Réponse aux vulnérabilités, depuis l'intégration (scanner) mis en place jusqu'à l'enquête, en passant par le triage automatisé.

Les demandes de changement et la gestion des changements font partie du processus de rattrapage (état Évaluation/Correction) dans le Réponse aux vulnérabilités workflow illustré dans la figure suivante. Au cours de cette phase, vous pouvez utiliser des demandes de changement pour initier et suivre le rattrapage des vulnérabilités. Vous pouvez créer et gérer des demandes de changement directement à partir de la tâche de rattrapage et répertorier les tâches d'investigation et de rattrapage qui incluent des solutions pour les actifs impactés pour les éléments de configuration (CI) dans votre CMDB.
Figure 1. Demandes de changement dans Vulnerability Response

## Quand utiliser les demandes de changement dans Vulnerability Response {#vuln-change_mgmnt_ovrvw__section_vwv_nck_x3b}

En tant que propriétaire du rattrapage informatique, vous pouvez créer des demandes de changement à partir d'une tâche de rattrapage si un processus manuel et contrôlé, quel qu'il soit, est requis pour la modification ou la suppression des éléments de configuration (CI) pris en charge dans votre CMDB. La création et la gestion des demandes de changement directement à partir d'un enregistrement de tâche de rattrapage vous aident à examiner et à résoudre rapidement les vulnérabilités. Les VI d'une tâche de rattrapage résolue peuvent être analysés et vérifiés lors de la prochaine analyse planifiée dans votre Now Platform et renvoyés au triage automatisé du Réponse aux vulnérabilités workflow. Les interventions manuelles qui peuvent nécessiter des demandes de changement incluent les exemples suivants :

* Un correctif logiciel, un correctif ou toute autre tâche du service informatique requise sur les éléments vulnérables avant la résolution RT.
* Vous déterminez qu'un sous-ensemble d'éléments vulnérables dans une tâche de rattrapage nécessite une enquête plus approfondie ou une réaffectation à un autre département.
* Vous déterminez qu'un sous-ensemble d'éléments vulnérables dans un RT avec un grand ensemble d'éléments vulnérables peut être déplacé vers une nouvelle tâche de rattrapage.
* Vous pouvez associer une tâche de rattrapage à une demande de changement existante pour éviter la duplication des tâches de rattrapage.
{#vuln-change_mgmnt_ovrvw__ul_ipn_lbs_cjb}

## Types de demandes de changement pour un RT {#vuln-change_mgmnt_ovrvw__section_rg2_1hk_x3b}

L'application Réponse aux vulnérabilités utilise les trois types de changements de service pris en charge par le ITSM Gestion des changements produit sur votre Now Platform® instance : standard, urgent et normal. Le type de changement que vous sélectionnez détermine le modèle d'état invoqué et le processus de changement à suivre. Les demandes de changement enregistrent les informations détaillées sur le changement, telles que la raison du changement, la priorité, le risque, le type et la catégorie du changement. Reportez-vous à [la section Types de changements](https://www.servicenow.com/docs/access?context=change-types&version=xanadu&pubname=xanadu-it-service-management&ft:locale=en-US).  
En tant que propriétaire de Réponse aux vulnérabilités rattrapage informatique, vous disposez des options suivantes pour créer des demandes de changement normal, standard et urgent directement à partir d'une tâche de rattrapage :

* Vous pouvez créer des demandes de changement qui contiennent des informations pré-remplies à partir de la tâche de rattrapage pour rationaliser le processus et gagner du temps.
* Vous pouvez associer une tâche de rattrapage à une demande de changement existante pour éviter de créer des demandes de changement en double qui partagent des informations similaires et des éléments vulnérables.
* À l'aide d'un ensemble de conditions, vous pouvez filtrer un sous-ensemble d'éléments vulnérables et diviser une tâche de rattrapage. Les éléments que vous sélectionnez sont automatiquement déplacés vers un nouveau RT.
{#vuln-change_mgmnt_ovrvw__ul_apq_3td_x3b}

Vous pouvez filtrer les éléments vulnérables à l'aide des valeurs de n'importe quel champ d'une tâche de rattrapage et appliquer la demande de changement uniquement aux éléments qui correspondent à vos critères de filtre.
**Concepts associés**   

* [Synchronisation de l'état entre les demandes de changement et les tâches de rattrapage](https://servicenow-prod.fluidtopics.net/~eaVSOIH_j1w2WRrZRpCnA "Il existe une relation synchronisée entre les champs d’état des tâches de rattrapage (VUL) et les champs d’état des demandes de changement (CHG) dans le Réponse aux vulnérabilités produit. Au fur et à mesure qu’une demande de changement avance dans son cycle de vie, elle déplace automatiquement l’état de toutes les tâches de rattrapage connexes.")  
**Tâches associées**   

* [Créer une demande de changement à partir d'une tâche de rattrapage](https://servicenow-prod.fluidtopics.net/CWBPTvN_gZG_OZz8VHp7~A "En tant que propriétaire du rattrapage informatique, créez une demande de changement (CHG) directement à partir d’une tâche de rattrapage (VUL) pour tous les éléments vulnérables du groupe. Créez une demande de changement avec des informations pré-remplies qui incluent la solution préférée pour accélérer votre enquête sur les vulnérabilités qui nécessitent une intervention manuelle.")
* [Associer une tâche de rattrapage à une demande de changement existante](https://servicenow-prod.fluidtopics.net/7noebUT2Q6F8~u9_TE6cJg "En tant que propriétaire de rattrapage informatique, évitez de créer des demandes de changement (CHG) en double lorsque vous travaillez à résoudre vos tâches de rattrapage en associant une tâche de rattrapage (VUL) à une demande de changement déjà disponible dans votre instance.")
* [Diviser une tâche de rattrapage](https://servicenow-prod.fluidtopics.net/OEOAOwh99c5gYdnfQWd6tg "En tant que propriétaire du rattrapage informatique, identifiez à partir d’une tâche de rattrapage existante (VUL) un sous-ensemble d’éléments vulnérables (VI) que vous souhaitez déplacer vers un nouveau groupe.")

