Définir des règles d’approbation d’exception de politique
Les règles d’approbation définissent les critères (cote de risque, politique ou objectif de contrôle) utilisés pour envoyer des demandes d’approbation pour une exception. Les règles peuvent être configurées pour une application et vous pouvez identifier plusieurs niveaux d’approbateurs, selon les besoins.
Avant de commencer
Pourquoi et quand exécuter cette tâche
Pour les exceptions de politique créées à l’aide de Gestion de la politique et de la conformité, des exceptions peuvent être demandées pour une politique sans que les contrôles impactés soient présents, même si les politiques et les objectifs de contrôle sont ajoutés au formulaire d’exception. Toutefois, pour les exceptions de politique créées uniquement pour les objectifs de contrôle, les contrôles impactés doivent être présents avant que vous puissiez demander l’approbation.