Configurar Gestão de exceções para Vulnerability Response contêiner

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 1 min. de leitura
  • Limite a duração de uma exceção solicitada e adicione um questionário à exceção ou à solicitação de falso-positivo usando o módulo Vulnerability Response contêiner. Por padrão, uma exceção é solicitada usando o módulo ServiceNow® Vulnerability Response contêiner. Você também pode solicitar uma exceção usando a integração GRC: Policy and Compliance Management.

    Antes de Iniciar

    Função necessária: sn_vul_container.manage_exception_configuration

    Por Que e Quando Desempenhar Esta Tarefa

    Se Vulnerability Response contêiner estiver habilitado, você poderá limitar a duração pela qual uma exceção pode ser solicitada. Da mesma forma, se o módulo GRC: Policy and Compliance Management estiver instalado, você poderá selecionar GRC: Policy and Compliance Management na tela de configuração. Habilitar esta opção permite solicitar uma exceção que especifica a política e o objetivo de controle de GRC.

    Se você adicionar um questionário, ele será enviado para a pessoa que gerou a exceção ou a solicitação de falso-positivo. Você pode usar o questionário padrão ou criar um com base em seus requisitos. .

    É útil que o aprovador de exceção entenda o motivo da solicitação da exceção.

    Procedimento

    1. Navegar até Todos > Vulnerability Response do contêiner > Administração > Gestão de exceção.
    2. No formulário Configuração de gestão de exceções, selecione como você deseja gerenciar uma exceção selecionando uma opção na lista Gerenciar exceções usando.
      Você pode selecionar Vulnerability Response ou GRC: Policy and Compliance Management.
    3. Se você selecionou a opção Vulnerability Response, insira as seguintes informações:
      Tabela 1. Campos de Vulnerability Response
      Campo Descrição
      Duração Período para o qual uma exceção pode ser solicitada.
      Unidade Unidade de tempo para o período especificado.
      Habilitar questionário para marcar como falso-positivo Opção para adicionar um questionário à solicitação de falso-positivo que está sendo gerada.
      Habilitar questionário para solicitar exceção Opção para adicionar um questionário à solicitação de exceção que está sendo gerada.
      Questionário para solicitar exceção Exibe o questionário selecionado por você para solicitar uma exceção. Questionário de exceção é exibido por padrão.
      Nota:
      Quando você seleciona GRC: Policy and Compliance Management, os campos Duração e Unidade desaparecem, já que Governança, risco e conformidade lida com esse fluxo.
    4. Selecione Salvar.