---
sourceDocument: Yokohama のガバナンス、リスク、コンプライアンス
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/yokohama/governance-risk-compliance

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama のガバナンス、リスク、コンプライアンス

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# 運用上の脆弱性のアクションタスクの作成

# 運用上の脆弱性のアクションタスクの作成 {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年07月31日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：1分

オペレーショナル脆弱性のアナリストは、1 つ以上のアクションタスクを作成して、脆弱性に関する追加情報または証拠を収集します。アクションタスクのタイプは、アセスメントまたは調査のどちらかです。

オペレーショナル脆弱性アナリストは、アセスメントまたは調査のアクションタスクを適切なタスクオーナーにアサインします。次に、タスクオーナーはタスクをレビューして観察事項をメモし、アサインされた作業を完了してタスクオーナーに作業のレビューを通知します。  
タスクオーナーは通常、次のアクションを実行します。

* [アセスメントタイプのアクションタスクの管理](https://servicenow-prod.fluidtopics.net/QHUGBMFUbQeolXse_QWEpQ "タスクのタイプがアセスメントであるオペレーショナル脆弱性のアクションタスクを作成および管理します。その後、適切なタスクオーナーにアサインできます。")
* [調査タイプのアクションタスクの管理](https://servicenow-prod.fluidtopics.net/NFxR6ZD1G9LRECZx~CFM_Q "オペレーショナル脆弱性の調査タイプのアクションタスクを管理します。調査タイプのアクションタスクは、脆弱性を解決するために追加の調査が必要な場合に開始されます。承認者がオペレーショナル脆弱性を却下して追加の調査を要求した場合、タスクオーナーは調査タイプのアクションタスクを作成して適切なユーザーにアサインし、完了した作業を確認してから、再度承認を要求できます。")
{#creating-action-tasks__ul_q3k_q2d_xcc}

## アクションタスクのワークフロー状況 {#creating-action-tasks__section_k22_gkv_wcc}

アクションタスクが移行するワークフロー状況は次のとおりです。 {#creating-action-tasks__table_ntr_jkv_wcc__entry__2}

| 状況 | 説明 |
|-|-|
| ドラフト | アクションタスクはドラフトのステージにあります。 |
| アサイン済み | アクションタスクは適切なユーザーにアサインされています。 |
| 対応中 | アクションタスクの作業が進行中です。 |
| レビュー | アクションタスクはレビューのステージにあります。 |
| 完了してクローズ | アクションタスクは「完了してクローズ」のステージにあります。 |
| 未完了でクローズ | アクションタスクは「未完了でクローズ」のステージにあります。 |
| キャンセル | アクションタスクがキャンセルされました。 |
[表 : 1. アクションタスクのワークフロー状況]

{#creating-action-tasks__table_ntr_jkv_wcc}

## 脆弱性に関連付けられたアクションタスクの通知 {#creating-action-tasks__section_l2s_s41_xcc}

脆弱性に関連付けられたアクションタスク \[sn_grc_case_mgmt_case_task\] がユーザーにアサインされると、そのユーザーは、タスクの詳細、今後のアクション、および期日が記載されたメール通知を受け取ります。メール通知は、次のユーザーに送信されます。

1. アクションタスクがタスクオーナーにアサインされた場合、タスクオーナーがメール通知を受け取ります。
2. アクションタスクがアサイン先グループにアサインされた場合、アサイン先グループのユーザーがメール通知を受け取ります。
3. アクションタスクがレビューのために送信された場合、運用上の脆弱性レコードにアサインされたアナリストがタスクのレビューに関するメール通知を受け取ります。
{#creating-action-tasks__ol_m2s_s41_xcc}

