---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 에 대한 예외 관리 구성 취약성 대응

# 에 대한 예외 관리 구성 취약성 대응 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 3분

조직이 게시된 취약성 관리 또는 보안 정책, 표준 또는 지침을 준수할 수 없는 경우 예외를 요청할 수 있습니다. 예외 관리에는 정책에 따라 정정할 수 없는 VI(취약한 항목) 또는 RT(정정 작업)에 대한 예외를 요청, 검토, 승인 또는 거부하는 작업이 수반됩니다.

## 시작하기 전에

모듈을 사용하여 취약성 대응 요청된 예외 기간을 제한하고 예외 또는 긍정 오류 요청에 질문서를 추가합니다. 기본적으로 모듈을 사용하여 ServiceNow® 취약성 대응 예외가 요청됩니다. 통합을 사용하여 예외를 GRC: 정책 및 준수 관리 요청할 수도 있습니다.

가상 사용자 및 세분화된 역할을 사용하면 사용자와 그룹이 애플리케이션에서 취약성 대응 보고 수행할 수 있는 작업을 관리할 수 있습니다. 설정 도우미에서 가상 사용자 역할의 초기 할당에 대한 자세한 내용은 을 참조하십시오 [설정 도우미를 취약성 대응 사용하여 가상 사용자 역할 할당](https://servicenow-prod.fluidtopics.net/ZN4FqTtnZqSyRo6tc_ADPg "설정 도우미를 취약성 대응 사용하여 그룹 또는 사용자에게 가상 사용자 역할을 할당합니다."). 세분화된 역할 관리에 대한 자세한 내용은 을 참조하십시오 [의 가상 사용자 및 세분화된 역할 관리 취약성 대응](https://servicenow-prod.fluidtopics.net/BjsN~rZ~VjMW8t0YBdbUIw "설정 도우미를 사용하여 초기 가상 사용자 역할 할당을 완료한 후에는 인스턴스의 사용자 관리 모듈에서 사용자 또는 그룹에 대한 추가적인 세분화된 역할 할당을 관리합니다.").
필요한 역할: sn_vul.manage_exception_configuration

## 이 태스크 정보

취약성 대응 사용하도록 설정하면 예외를 요청할 수 있는 기간을 제한할 수 있습니다. 마찬가지로 모듈이 GRC: 정책 및 준수 관리 설치된 경우 구성 화면에서 선택할 GRC: 정책 및 준수 관리 수 있습니다. 이 옵션을 활성화하면 에서 정책 및 제어 목표를 지정하는 예외를 요청할 수 있습니다 GRC.

질문서를 추가하면 예외 또는 긍정 오류 요청을 제기하는 사람에게 질문서가 전송됩니다. 기본 질문서를 사용하거나 요구 사항에 따라 만들 수 있습니다.

예외 승인자가 예외를 요청하는 이유를 이해하는 것이 유용합니다.

## 프로시저

1. 다음으로 이동 모두취약성 대응관리예외 관리.
2. 예외 관리 구성 양식의 목록을 사용하여 예외 관리 에서 옵션을 선택하여 예외를 관리할 방법을 선택합니다.  
   또는 GRC: 정책 및 준수 관리을 취약성 대응 선택할 수 있습니다. 예외를 요청하는 데 사용할 GRC: 정책 및 준수 관리 플러그인을 활성화 GRC 해야 합니다. 구성을 변경해도 기존 데이터에는 영향을 주지 않습니다.
3. 이 취약성 대응 옵션을 선택한 경우 다음 정보를 입력합니다.  
   {#configure-exception-management-settings__table_zns_kzm_wmb__entry__2}

   | 필드 | 설명 |
   |-|-|
   | 지속 시간 | 예외를 요청할 수 있는 기간입니다. |
   | 단위 | 지정된 기간의 시간 단위입니다. |
   | 예외를 요청하려면 질문서 사용 | 제기되는 예외 요청에 질문서를 추가하는 옵션입니다. |
   | 예외를 요청하기 위한 질문서 | 예외를 요청하기 위해 선택한 질문서를 표시합니다. 예외 질문서가 기본적으로 표시됩니다. 주: 이 필드는 예외를 요청하려면 질문서 사용 확인란을 선택한 경우에만 나타납니다. |
   | 보상 통제에 대한 질문서 | 위험 감소 요청에 대해 정정 소유자가 응답해야 하는 질문서를 표시합니다. 의 v20.0 취약성 대응부터 위험 감소 요청에 대한 질문서를 설정할 수 있습니다. 보상 통제 질문서가 기본적으로 선택됩니다. 주: 이 필드는 예외를 요청하려면 질문서 사용 확인란을 선택한 경우에만 나타납니다. |
   | 긍정 오류로 표시하려면 질문서 사용 | 제기되는 긍정 오류 요청에 질문서를 추가하는 옵션입니다. |
   | 긍정 오류를 표시하기 위한 질문서 | 긍정 오류로 표시하기 위해 선택한 질문서를 표시합니다. 기본적으로 긍정 오류 요청에 대한 질문서가 표시됩니다. 주: 이 필드는 긍정 오류로 표시하려면 질문서 사용 확인란이 선택된 경우에만 나타납니다. |
   [표 1. VR 예외 관리 양식 설정]

   {#configure-exception-management-settings__table_zns_kzm_wmb}

   기존 질문서를 사용자 지정하고 v20.0으로 업그레이드하면 기본 보상 통제 질문서가 아닌 위험 감소 요청에 대해 이 사용자 지정 질문서가 표시됩니다.
4. 이 GRC: 정책 및 준수 관리 옵션을 선택한 경우 다음 정보를 입력합니다.  
   {#configure-exception-management-settings__table_ybq_jgl_jvb__entry__2}

   | 필드 | 설명 |
   |-|-|
   | 긍정 오류로 표시하려면 질문서 사용 | 제기되는 긍정 오류 요청에 질문서를 추가하는 옵션입니다. |
   | 긍정 오류를 표시하기 위한 질문서 | 긍정 오류로 표시하기 위해 선택한 질문서를 표시합니다. 기본적으로 긍정 오류 요청에 대한 질문서가 표시됩니다. |
   [표 2. VR 예외 관리 양식 설정]

   {#configure-exception-management-settings__table_ybq_jgl_jvb}
5. 예외 요청 및 긍정 오류 요청에 대한 조건을 기준으로 질문서를 구성하려면 다음을 수행합니다.
   1. VR 질문서 구성 섹션에서 새로 만들기를 선택합니다.
   2. 질문서 구성 - 새 기록 양식에서 필드를 입력하고 제출을 선택합니다.  
      질문서 구성 양식 필드에 대한 자세한 내용은 을 참조하십시오 [질문서 구성 양식 필드](https://servicenow-prod.fluidtopics.net/YhL3FMeHrAzmPVix7xmXkw "VR 예외 관리 설정 양식의 VR 질문서 구성 섹션에서 취약성 또는 정정 작업을 각각 필터링하여 고유한 취약성 컬렉션 또는 정정 작업에 대한 고유한 질문서를 정의할 수 있습니다.").  
      생성된 질문서가 VR 예외 관리 설정 양식의 VR 질문서 구성 섹션에 나타납니다.

   {#configure-exception-management-settings__substeps_egz_5q4_c1c}  
   예를 들어, 중요한 취약한 항목에 대한 긍정 오류 요청에 대한 질문서를 구성하려면 취약한 항목에 대한 긍정 오류 승인 규칙을 선택하고 <kbd class="ph userinput">위험 등급이 1 - 심각이라는</kbd> 조건을 제공하고 [질문서 구성](https://servicenow-prod.fluidtopics.net/YhL3FMeHrAzmPVix7xmXkw "VR 예외 관리 설정 양식의 VR 질문서 구성 섹션에서 취약성 또는 정정 작업을 각각 필터링하여 고유한 취약성 컬렉션 또는 정정 작업에 대한 고유한 질문서를 정의할 수 있습니다.") 양식에서 원하는 질문서를 선택합니다.
6. 저장을 선택합니다.
{#configure-exception-management-settings__steps_dyp_sw3_gvb}

