---
sourceDocument: Yokohama のガバナンス、リスク、コンプライアンス
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/yokohama/governance-risk-compliance

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama のガバナンス、リスク、コンプライアンス

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# モジュールからの運用上の脆弱性の報告

# モジュールからの運用上の脆弱性の報告 {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年07月31日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：3分

オペレーショナルレジリエンスワークスペースのオペレーショナル脆弱性モジュールから運用上の脆弱性を報告します。

## 始める前に

必要なロール：sn_oper_res.manager

## このタスクについて

運用上の脆弱性がレポートされると、\[新規\] ステータスで開かれ、初期レビューの開始がマークされます。  
運用上の脆弱性のユーザーは、名前が次のいずれかのフィールドにリストされている場合、フォームの \[アサイン\] セクションにリストされ、そのタスクを見つけることができます。

* オペレーショナル脆弱性レコードは、脆弱性を報告したユーザーにアサインされます。ユーザーの名前が \[要求者\] フィールドと \[アナリスト\] フィールドに表示されます。脆弱性がアサインされると、アナリストは通知を受け取ります。
* 通常、オペレーショナルレジリエンスアドミニストレーターとオペレーショナルレジリエンスマネージャーはアサイン先グループの一員です。グループの名前が \[アサイン先グループ\] フィールドに表示されます。
* 要求者は、\[代理の依頼主\] フィールドで依頼人を選択して、代理で脆弱性を報告できます。
* 要求者は、\[承認者\] フィールドで脆弱性の 1 人以上の承認者を追加できます。脆弱性が \[承認待ち\] ステータスに移行すると、承認者は通知を受け取ります。
* 要求者は \[ウォッチリスト (Watchlist)\] フィールドで、脆弱性のウォッチリストの 1 人以上のユーザーを追加できます。
* 脆弱性の要求者と、\[ウォッチリスト (Watchlist)\] フィールドおよび \[代理の依頼主\] フィールドに記載されているユーザーは、脆弱性がアサインされても通知を受け取りません。
{#set-up-op-vul-record__ul_e3d_f1p_wcc}

## 手順

1. 移動先 ワークスペースオペレーショナルレジリエンスワークスペースすべての運用上の脆弱性.
2. \[新規\] を選択します。
3. オペレーショナル脆弱性レコードの名前と説明を入力します。
4. 脆弱性の \[新規レコード\] フォームで、フィールドに入力します。  
   フィールドの詳細については、「[\[新しい運用上の脆弱性を作成 (Create New Operational vulnerability)\] フォーム](sgmACX2e~Q3G1zFhIoDNnQ "[新しい運用上の脆弱性を作成 (Create New Operational vulnerability)] フォームで、フィールドに入力します。")」を参照してください。
5. 脆弱性の処理の決定を選択します。  
   処理の決定を下すには、次のいずれかの選択肢を使用できます。
   * 受容
   * 回避
   * 緩和
   * 転送
   * なし
   {#set-up-op-vul-record__ul_fyr_n3y_scc}
6. \[送信\] を選択します。  
   オペレーショナル脆弱性レコードは、デフォルトで要求者とアナリストにアサインされます。要求者は、脆弱性をレポートした人物です。アナリストは、脆弱性を分析して対応する人物です。
7. 脆弱性のステータスを更新するには、\[更新ステータス\] を選択します。
8. 脆弱性を保存するには、\[保存\] を選択します。
9. 脆弱性の関係データを表示するには、\[360 度ビュー\] を選択します。
10. サイドバーディスカッションを開始するには、\[ディスカッション\] を選択します。

    | フィールド | 説明 |
    | 参加者を追加 | 脆弱性に関するディスカッションに参加者を追加します。レコードへのアクセス権を持つユーザーを追加できます。 |
    | 参加者への簡単なメッセージ | 参加者へのメッセージを入力します。 |
    | \[ディスカッションを開始\] を選択します。 | 参加者との脆弱性に関するサイドバーディスカッションを開始します。 |
    |-|-|

    {#set-up-op-vul-record__choicetable_cbb_ydp_wcc}  
    次の例で示されているように、サイドバーディスカッションが表示されます。

    レコードの \[アクティビティ\] パネルには、作成された新しいディスカッションも表示されます。
11. 脆弱性の詳細を PDF 形式でエクスポートするには、\[PDF をエクスポート\] を選択し、運用上の脆弱性テンプレートなど、エクスポートするテンプレートを選択して、\[エクスポート\] を選択します。  
    PDF レポートが生成され、レコードの \[アクティビティ\] パネルの \[添付ファイル\] セクションに表示されます。
12. 脆弱性レコードのメールドラフトを作成するには、\[メールを作成する\] を選択し、詳細を入力して \[保存\] を選択します。  
    メールドラフトの詳細をレコードに入力できます。メールの詳細、メールドラフトの受信者、メールドラフトの添付ファイルをそれぞれの関連リストに保存して表示できます。
13. 脆弱性レコードを削除するには、\[削除\] を選択します。

