---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 보안 인시던트 종결 워크플로우

# 보안 인시던트 종결 워크플로우 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

인시던트 상태를 업데이트하여 보안 인시던트를 종결합니다.

## 시작하기 전에

필요한 역할: sn_si.analyst

## 프로시저

1. 다음으로 이동 작업 공간보안 인시던트 응답 작업 공간.
2. 예를 들어, 다음으로 이동합니다. 목록보안 인시던트오픈 인시던트.
3. 종료하려는 인시던트를 엽니다.
4. 상세 정보 탭으로 이동합니다.
5. 인시던트 상태로 드릴다운하고 종결을 선택합니다.
6. 종결 활동을 수행합니다.  
   * 이는 보안 인시던트를 종결하기 전에 작업을 검토하는 필수 단계입니다. 모든 응답 작업은 분석가가 검토하고 보안 인시던트로 종결하기 전에 종결하거나 취소해야 합니다. 분석가가 활성 작업 검토를 클릭하면 사용자가 응답 작업 탭으로 이동합니다. 보안 인시던트 종결을 진행 중임을 확인하는 세션 메시지가 표시됩니다. 계속을 클릭합니다.

   * 계속을 클릭합니다. 첫 번째 단계 -- 보안 인시던트 종결의 활성 작업 검토가 완료되었습니다.그림 1. 종결 작업 검토
   * 다음 단계로 이동하여 분석가가 검토할 활성 플레이북을 검토합니다. 이는 선택적 단계입니다. 링크를 클릭하여 활성 플레이북 작업을 검토하고 필요에 따라 닫을 수 있습니다.  
     주:  
     보안 인시던트가 종결되면 활성 워크플로우, 플레이북 활동 및 플로우가 자동으로 취소됩니다.
     그림 2. Playbook 작업 검토
   * 사후 인시던트 검토 보고서: 이제 종결을 진행하기 위해 사후 인시던트 활동을 검토하도록 이동됩니다. 평가가 선택 사항인 경우 단계를 건너뛰고, 평가가 필수인 경우 평가를 수행하고 완료합니다.그림 3. 평가 검토/수행
   * 보고서 구성/미리 보기: 이 역시 선택 단계이며, 보고서를 검토하려면 링크를 클릭하고 다음 단계로 진행합니다.
   * 해결 정보 제공: 분석가는 이 확인란을 선택하여 지식 문서를 자동으로 생성할 수 있습니다.
   * 종결 코드인 종결 메모를 입력하고 인시던트 종결을 클릭합니다.

   {#security-incident-closure-workflow_0__ul_ucd_llx_x5b}  
   주:  
   분석가가 보안 인시던트 종결 대화 상자를 취소하면 분석가는 상세 정보 탭으로 이동하여 인시던트 상태를 종결 로 변경하여 종결을 계속할 수 있습니다.
**관련 개념**   

* [보안 인시던트 기록 작업](https://servicenow-prod.fluidtopics.net/wr2UBk4FwgioQyFdhuLg~A "보안 인시던트 기록은 다음으로 구성됩니다.")
* [보안 인시던트 플레이북](https://servicenow-prod.fluidtopics.net/fwTMH1TtGbxHK1eA64amrw#security-incident-playbook "보안 인시던트 플레이북 플로우를 자동 또는 수동으로 호출합니다.")
* [플레이북의 필요 조건](https://servicenow-prod.fluidtopics.net/I9_Hs0gNgKSB4A27HoBU6g "플레이북을 빌드하려면 다음 역할과 플러그인이 필요합니다.")
* [워크플로우 스튜디오에서 기존 플레이북 다시 빌드](https://servicenow-prod.fluidtopics.net/hey83eFlZDxC3j7tYHLwdg "에서는 기존 플로우를 플레이북으로 직접 변환할 수 없습니다.워크플로우 스튜디오 분석가를 안내하는 응답 작업을 생성하는 각 플로우 디자이너 단계는 별도의 작업 또는 하위 플로우로 세분화되어야 합니다.")
* [활동 정의](https://servicenow-prod.fluidtopics.net/wJasPimkkI0HVhssD4xmSw "ServiceNow AI Platform 기본 시스템 내에서 몇 가지 활동 정의를 제공합니다. 또한 SIR 작업 공간 기본 시스템에 해당하는 플레이북의 경우, 엔터프라이즈 보안 케이스 관리 PAD 공통 애플리케이션 아래의 기본 시스템에 정의된 몇 가지 활동 정의가 있습니다.")
* [SIR 작업 공간용 샘플 플레이북](https://servicenow-prod.fluidtopics.net/rcmS6ORpcFhNp289wD4uzw "복잡한 코드를 작성하지 않고도 SIR 작업 공간에 대한 플레이북을 빠르고 쉽게 생성하거나 구성할 수 있습니다. 이러한 플레이북을 사용하여 보안 위협을 단계별로 해결할 수 있습니다. 보안 인시던트 플레이북 플로우를 자동 또는 수동으로 호출할 수 있습니다.")
* [MSI 기록 작업](https://servicenow-prod.fluidtopics.net/E018rE6ISAd8fH29xaB1OQ "보안 인시던트 응답 작업 공간을 사용하면 인시던트가 조직에 심각한 위협으로 식별될 때 보안 인시던트를 주요 보안 인시던트로 제안, 승격 또는 연결할 수 있습니다.")
* [양식 UI 작업 작업](https://servicenow-prod.fluidtopics.net/u_gZQoFFTmxEL5_7kTOmFQ "다음은 보안 인시던트 양식에 표시되는 UI 작업입니다.")  
**관련 태스크**   

* [를 사용하여 보안 인시던트 처리 고급 작업 할당](https://servicenow-prod.fluidtopics.net/egX7vdgS3FCdMa1p9usqSw "에서 할당된 SIR Workspace 보안 인시던트를 처리합니다 고급 작업 할당.")

