---
sourceDocument: Yokohama のガバナンス、リスク、コンプライアンス
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/yokohama/governance-risk-compliance

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama のガバナンス、リスク、コンプライアンス

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# 運用上の脆弱性のレポート

# オペレーショナル脆弱性のレポート {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年07月31日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：2分

オペレーショナルレジリエンスアプリケーションユーザーは誰でも、オペレーショナルレジリエンスチームの注意が必要な運用上の脆弱性を報告できます。  
オペレーショナルレジリエンス機能のユーザーは、次のいずれかのオプションを使用して運用上の脆弱性を報告できます。

* 従業員センターから運用上の脆弱性を作成するには、「[従業員センターから運用上の脆弱性をレポート](https://servicenow-prod.fluidtopics.net/QKLM0BtK7DJdcQB5euKf0A "従業員センターから運用上の脆弱性を報告します。すべての従業員やユーザーが、運用上の脆弱性や苦情をサポートチームに直接報告して、迅速な対応を得ることができます。アサイン先グループのユーザーは、運用上の脆弱性に対してアナリストをアサインできます。問題のレポートは、損失の迅速な削減と回避に役立ちます。")」を参照してください。ユーザーは、オペレーショナルレジリエンスビジネスユーザー \[sn_oper_res.operational_resilience_business_user\] ロールを持っている必要があります。
* オペレーショナルレジリエンスワークスペースの \[オペレーショナル脆弱性\] メニューから運用上の脆弱性を作成するには、「[モジュールからの運用上の脆弱性の報告](https://servicenow-prod.fluidtopics.net/8J0VYccYrybcMgzXwbPpsA "オペレーショナルレジリエンスワークスペースのオペレーショナル脆弱性モジュールから運用上の脆弱性を報告します。")」を参照してください。ユーザーはオペレーショナルレジリエンスマネージャー \[sn_oper_res.operational_resilience_manager\] ロールを持っている必要があります。
* オペレーショナルレジリエンスワークスペース内のレコードから運用上の脆弱性を作成するには、次のトピックを参照してください。
  * [重要性アセスメントから運用上の脆弱性を報告する](https://servicenow-prod.fluidtopics.net/AvoT2iulojW1FwSxkjGo0A "オペレーショナルレジリエンスワークスペースの重要性および影響度アセスメントから運用上の脆弱性を報告します。")
  * [シナリオ分析からの運用上の脆弱性の報告](https://servicenow-prod.fluidtopics.net/VehuiHUuqdhmaqtTHBW2xA "オペレーショナルレジリエンスワークスペースのシナリオ分析から運用上の脆弱性を報告します。")
  * [自己証明書モジュールからの運用上の脆弱性の報告](https://servicenow-prod.fluidtopics.net/7FQ0OPEv8ZYJ9LWNkv19rA "オペレーショナルレジリエンスワークスペースの自己証明書モジュールからオペレーショナル脆弱性を報告します。")
  * [サービスレコードから運用上の脆弱性を報告します](https://servicenow-prod.fluidtopics.net/2MSDSVnzfmLCPk_YURM54Q "自己証明書リストで利用可能なサービスレコードから運用上の脆弱性を報告します。")
  {#reporting-operational-vul__ul_fwg_psd_xcc}
{#reporting-operational-vul__ul_wjq_mvc_zvb}

## 脆弱性の状況 {#reporting-operational-vul__section_ecq_s2v_wcc}

運用上の脆弱性レコードは、次のワークフロー状況に移行します。{#reporting-operational-vul__table_b5y_dfv_wcc__entry__2}

| 状況 | 説明 |
|-|-|
| 新規 | 脆弱性がオープンにされ、レビューの初期段階にあります。 |
| アセスメント | 脆弱性は適切な対処措置を決定するために評価されています。 |
| 処理 | 脆弱性は情報と証拠を収集するために積極的に調査されます。対処措置と処理が決定されます。 |
| 承認待ち | 脆弱性の解決を見つけるために作業が続けられます。 |
| 承認済み | 脆弱性が解決され、レビューを完了しています。 |
| クローズ済み | 脆弱性はクローズされ、アクティブでなくなりました。 |
| キャンセル | 脆弱性はキャンセルされ、追跡されなくなりました。 |
[表 : 1. 脆弱性レコードのステータス]

{#reporting-operational-vul__table_b5y_dfv_wcc}

## 脆弱性のメール通知 {#reporting-operational-vul__section_uxf_yn1_xcc}

脆弱性がユーザーにアサインされると、脆弱性の詳細、今後のアクション、および期日を通知するメール通知がユーザーに送信されます。メール通知は、次のユーザーに送信されます。

1. 脆弱性がアナリストまたはユーザーにアサインされると、アナリストまたはユーザーはメール通知を受信します。
2. 脆弱性が承認または却下されると、アナリストはメール通知を受信します。
3. 脆弱性がキャンセルされると、承認者、要求者、アナリスト、およびウォッチリストのユーザーはメール通知を受信します。
{#reporting-operational-vul__ol_bdz_k41_xcc}

