---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Fase 2 do operador: fazer a triagem de um alerta

# Fase 2 do operador: fazer a triagem de um alerta {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

Depois de analisar e confirmar um alerta, você deve triá-lo. A fase de triagem envolve a verificação da correlação de alertas e a execução de uma ação para ajudar a resolver o problema que causou o alerta. Este tópico cobre a tarefa de triagem mais comum: criar um incidente a partir de um alerta.

## Antes de Iniciar

Nota:  
A interface Espaço do operador está disponível somente para clientes que fizeram upgrade de uma versão anterior à versão Utah. Novos clientes a partir da versão Utah podem usar o Espaço de operações de serviços para ITOM, que oferece uma IU aprimorada para gerenciar alertas.  

|-|-|-|
| Fase 1 | ![Ícone Analisar]() | [Analisar e confirmar um alerta](https://servicenow-prod.fluidtopics.net/P~guXNGWkAtKdzdHpITMeQ "Como um operador Gestão de eventos, a primeira coisa que você deve fazer é acessar os alertas e, em seguida, encontrar aqueles em que deseja se concentrar. Você pode abrir o formulário de Alerta para analisar os detalhes e confirmá-lo para que outros operadores saibam que o problema que causa o alerta deve ser resolvido de alguma forma.") |
| Fase 2 | ![Ícone de triagem]() | Alertas de triagem |
| Fase 3 | ![Ícone Fechar alerta]() | [Fechar um alerta](https://servicenow-prod.fluidtopics.net/jJLvMc8kcQuvSq3_S15qOQ "Depois de agir em um alerta, você pode verificar vários itens no alerta e fechá-lo.") |
[ ]

{#operator-phase-triage-incident__table_pp3_vg3_3db}

Função requerida: evt_mgmt_operator

## Procedimento

1. Antes de começar a trabalhar no alerta, verifique se outros alertas devem ser correlacionados com o que você acabou de revisar:
   1. Navegar até Gestão de eventosEspaço de operações de serviços.
   2. Clique no mesmo bloco Serviço de aplicações e revise os alertas na lista Alertas.
   3. Se vários alertas estiverem presentes, abra um para determinar se ele está relacionado ao outro alerta ou se o problema subjacente é o mesmo em ambos os alertas.  
      Por exemplo, se um alerta estiver associado a um servidor Web e já houver um alerta para o problema do banco de dados, correlacione o alerta do servidor Web como um alerta secundário com o alerta do banco de dados como o alerta primário.
   4. Abra o alerta secundário, clique no ícone de pesquisa ( ícone de ![pesquisa]()) no campo Primário e selecione o alerta primário.  
      Isso cria um relacionamento primário (primário)/secundário (secundário) entre os dois alertas.  
   5. Repita este processo para correlacionar quantos alertas secundários forem necessários.
   6. Navegue de volta para Painel do Espaço de operações de serviços e verifique se o alerta primário exibe um ícone na coluna Grupo.  
      Nota:  
      Seu administrador pode configurar regras que permitem que o sistema correlacione alertas automaticamente para que você não precise fazer isso manualmente. Nesse caso, um campo de Feedback aparecerá no formulário de Alerta. Selecione Sim se o sistema correlacionou o alerta corretamente ou Não se não.
   {#operator-phase-triage-incident__substeps_lt5_cpy_hdb}
2. Abra o alerta primário.
3. No formulário Alerta, clique em AçõesCriar Incidente.  
   Se sua organização usa Security Incident Response, o botão será Criar incidente de segurança.  
   O Flow Designer é aberto.
4. Clique em Atualizar.  
   A página Detalhes da execução é aberta.
5. Clique em Abrir registro de contexto e preencha o formulário de Incidente.  
   {#operator-phase-triage-incident__table_z1h_ntr_fdb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Solicitante | Clique no ícone de pesquisa ( ícone de ![pesquisa]()) e selecione seu nome. O solicitante é a pessoa que descobriu o problema que levou ao incidente. |
   | Categoria e subcategoria | Selecione uma categoria que melhor descreva este alerta. Neste exemplo, o banco de dados é a melhor opção. |
   | Serviço de aplicações | Selecione o Serviço de aplicações ao qual o IC pertence. Neste exemplo, o Serviço de aplicações é o portal da Web. |
   | Item de configuração | Se ainda não estiver preenchido, selecione o IC. Neste exemplo, o banco de dados Oracle (PS ORA01) é preenchido automaticamente no campo. |
   | Impacto e urgência | Selecione os níveis de impacto e urgência que você considera apropriados. |
   | Grupo de Atribuição Atribuído a | Clique nos ícones de pesquisa ( ![ícone]()de pesquisa ) para ambos ou qualquer um desses campos e selecione o grupo ou o indivíduo que pode lidar com o problema. |
   [ ]

   {#operator-phase-triage-incident__table_z1h_ntr_fdb}
6. Clique em Enviar para criar o incidente.  
   O Alerta no qual você está trabalhando reaparece. No formulário Alerta, o incidente é preenchido no campo Tarefa. Você também pode ver o número do incidente na coluna Tarefa no Painel do Espaço de operações de serviços.

## O que Fazer Depois

Há outras tarefas que você executa como parte da fase de triagem:

* [Executar um fluxo de trabalho de correção em um alerta](https://servicenow-prod.fluidtopics.net/k9xbpa8IVsVcLM~V6A7~lg "Como um operador Gestão de eventos, você também pode executar um fluxo de trabalho em sua instância ServiceNow que ajuda a corrigir o alerta. Por exemplo, você pode executar um fluxo de trabalho que reinicia automaticamente um servidor em sua rede, o que pode resolver um alerta sobre o uso da CPU.") se o seu administrador Gestão de eventos já tiver configurado um fluxo de trabalho na instância ServiceNow e suas políticas permitirem que você o acione a partir do alerta.
* [Iniciar uma aplicação web a partir de um alerta](https://servicenow-prod.fluidtopics.net/uIHYRmBjPx5LqJOZBU0L0Q "Como um operador Gestão de eventos, você também pode iniciar uma aplicação web a partir de um alerta. A aplicação Web pode ser um console para a ferramenta de monitoramento de eventos que sua organização usa ou qualquer site externo que forneça informações adicionais que você possa precisar sobre o alerta.") para abrir um site ou uma ferramenta de monitoramento de eventos que fornece mais informações sobre o alerta.
* [Associar um artigo da base de conhecimento a um alerta](https://servicenow-prod.fluidtopics.net/v3TX5k2EqVFyzDG95zXCzg "Como um operador Gestão de eventos, você pode associar um artigo da base de conhecimento (KB) ao alerta para capturar informações adicionais sobre o alerta. Isso pode incluir um procedimento que alguém precisa seguir para resolver o problema subjacente em sua rede ou uma prática recomendada para evitar que o problema se repita.") se houver informações sobre o alerta que possam ajudar a resolver o problema subjacente.
* [Colocar um alerta em manutenção](https://servicenow-prod.fluidtopics.net/sH3qNskHzzBkqKT2PTe7wQ "Como um operador Gestão de eventos, você pode colocar um alerta em manutenção se o alerta não exigir nenhuma ação adicional, mas você ainda quiser manter o alerta ativo. Colocar o alerta em manutenção o oculta do Painel do Espaço de operações de serviços para que outros operadores não precisem acessá-lo, mas não fecha o alerta.") para ocultá-lo temporariamente do Painel do Espaço de operações de serviços se o alerta não exigir ação no momento.
{#operator-phase-triage-incident__ul_ktk_3tj_hdb}

Se você não precisar executar nenhuma outra ação de triagem, prossiga para a [Fase 3: fechar um alerta](https://servicenow-prod.fluidtopics.net/jJLvMc8kcQuvSq3_S15qOQ "Depois de agir em um alerta, você pode verificar vários itens no alerta e fechá-lo.").
* **[Executar um fluxo de trabalho de correção em um alerta](https://servicenow-prod.fluidtopics.net/k9xbpa8IVsVcLM~V6A7~lg)**   
  Como um operador Gestão de eventos, você também pode executar um fluxo de trabalho em sua instância ServiceNow que ajuda a corrigir o alerta. Por exemplo, você pode executar um fluxo de trabalho que reinicia automaticamente um servidor em sua rede, o que pode resolver um alerta sobre o uso da CPU.
* **[Iniciar uma aplicação web a partir de um alerta](https://servicenow-prod.fluidtopics.net/uIHYRmBjPx5LqJOZBU0L0Q)**   
  Como um operador Gestão de eventos, você também pode iniciar uma aplicação web a partir de um alerta. A aplicação Web pode ser um console para a ferramenta de monitoramento de eventos que sua organização usa ou qualquer site externo que forneça informações adicionais que você possa precisar sobre o alerta.
* **[Associar um artigo da base de conhecimento a um alerta](https://servicenow-prod.fluidtopics.net/v3TX5k2EqVFyzDG95zXCzg)**   
  Como um operador Gestão de eventos, você pode associar um artigo da base de conhecimento (KB) ao alerta para capturar informações adicionais sobre o alerta. Isso pode incluir um procedimento que alguém precisa seguir para resolver o problema subjacente em sua rede ou uma prática recomendada para evitar que o problema se repita.
* **[Colocar um alerta em manutenção](https://servicenow-prod.fluidtopics.net/sH3qNskHzzBkqKT2PTe7wQ)**   
  Como um operador Gestão de eventos, você pode colocar um alerta em manutenção se o alerta não exigir nenhuma ação adicional, mas você ainda quiser manter o alerta ativo. Colocar o alerta em manutenção o oculta do Painel do Espaço de operações de serviços para que outros operadores não precisem acessá-lo, mas não fecha o alerta.

