---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Criar regras de prazo de resposta

# Criar regras de prazo de resposta {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 min. de leitura

Configure as regras de prazo de resposta para determinar o tempo que você deseja dar aos usuários finais para responder aos incidentes atribuídos Data Loss Prevention Incident Response (DLP IR).

## Antes de Iniciar

Função necessária:

* sn_dlir.admin --- Criar, editar e excluir.
* sn_dlir.analyst e sn_dlir.analyst_read --- Exibição (somente leitura).
{#setup-response-due-date-rules__ul_i4v_zgh_h5b}

## Por Que e Quando Desempenhar Esta Tarefa

Você pode usar este módulo para definir as regras de data de vencimento da resposta para os diferentes tipos de incidentes do DLP e as regras para começar a contar a data de vencimento. Depois que a data de vencimento expirar, os usuários serão notificados sobre o incidente atrasado. Você também tem a opção de escalar o incidente atrasado para um dos seguintes:

* Gerente
* Usuário personalizado do incidente
* Grupo de usuários
{#setup-response-due-date-rules__ul_f1d_tv5_mwb}

Por exemplo, quando você escala o incidente atrasado para um gerente e especificou no máximo três níveis de escalação. O primeiro nível do gerente é notificado primeiro. Se o incidente estiver atrasado novamente, o gerente de segundo nível será notificado, seguido pelo terceiro nível se o incidente ainda estiver atrasado. Se o gerente tiver um delegado, ele terá a opção de atribuir a escalação ou o incidente atrasado ao delegado.

Você também tem a capacidade de criar regras de prazo de resposta múltipla.

## Procedimento

1. Navegar até TodosAdministração da DLPRegras de vencimento da resposta.
2. Clique em Nova.
3. No formulário, preencha os campos.  
   {#setup-response-due-date-rules__table_x3v_tbh_zrb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Nome | Nome da regra de prazo da resposta. |
   | Ativo | Opção para indicar se a regra de prazo da resposta está ativa. |
   | Vencimento em (dias) | Número de dias de vencimento. |
   | Data de vencimento contada a partir de | Data de início usada para calcular a data de vencimento. A data de vencimento pode ser calculada a partir da primeira vez em que o usuário foi notificado sobre o incidente ou a partir da data de atribuição do incidente. |
   | Notificar antes da data de vencimento | Opção para notificar o usuário final sobre o incidente da DLP antes da data de vencimento. |
   | Notificar em (dias antes do prazo) | Número de dias antes da data de vencimento em que a regra aciona uma notificação para o usuário final. |
   | Descrição | Descrição exclusiva para esta regra de prazo de resposta. |
   | Condição | Condições no construtor de condições. Essas condições são baseadas na tabela de incidentes da DLP. Para criar uma condição para a regra de prazo de resposta, selecione qualquer um dos campos de incidente. Use as listas e os campos do construtor de condições para definir os filtros da primeira linha. Para adicionar mais condições, clique em E ou OU. * Se E for selecionado, todas as condições deverão ser atendidas. * Se OU for selecionado, qualquer uma das condições poderá ser correspondida. {#setup-response-due-date-rules__ul_e1n_xsg_zrb} Para definir uma segunda condição de filtro, clique em Novos critérios. Nota: As condições no Construtor de condições fazem distinção entre maiúsculas e minúsculas. |
   | Escalar | Opção para escalar o incidente do DLP para alguém se a data de vencimento da resposta tiver sido violada. Para obter mais informações, consulte [Adicionar vários usuários para acessar incidentes da DLP](https://servicenow-prod.fluidtopics.net/LSBhp7LZR4OMBjjp76_qEw "Use o recurso de cadeia de escalação para permitir que todos os respectivos usuários envolvidos no incidente acessem os incidentes da DLP na exibição de lista, embora o incidente esteja atribuído a um usuário diferente."). |
   | Escalar incidente atrasado para | Opção para especificar se o incidente deve ser escalonado para um gerente, um usuário personalizado ou um grupo de usuários. Este campo aparece somente quando a opção Escalar está habilitada. |
   | Atribuir usando | Especifique como um gerente deve ser identificado. Este campo aparece somente quando Gerente é selecionado no campo Escalar incidente atrasado para. |
   | Níveis máximos de escalação | Opção para definir o número máximo de níveis de escalação para um gerente e um usuário personalizado. Como gerente ou usuário personalizado, você pode definir qualquer número de níveis de escalação. Por padrão, são fornecidos três níveis de escalação. * Como gerente, você pode definir qualquer número de níveis de escalação atualizando o valor neste campo. * Como usuário personalizado, você pode usar o ícone + para definir qualquer número de níveis de escalação. {#setup-response-due-date-rules__ul_wdf_23p_3tb} |
   | Atributo personalizado | Opção para especificar um atributo personalizado do incidente que tem a referência a um usuário. Este campo aparece somente quando Usuário personalizado do incidente é selecionado no campo Escalar incidente atrasado para. |
   | Grupo de usuários | Opção para pesquisar e selecionar um grupo de usuários para o qual escalar incidentes da DLP. Este campo aparece somente quando o grupo de usuários é selecionado no campo Escalar incidente atrasado para. Nota: Você só pode exibir e selecionar grupos que foram atribuídos com a função sn_dlir.analyst. |
   [Tabela 1. Formulário Regra de prazo da resposta]

   {#setup-response-due-date-rules__table_x3v_tbh_zrb}  
   O exemplo a seguir mostra a regra de prazo de resposta para determinar quanto tempo você deseja conceder aos usuários finais para responder aos incidentes Data Loss Prevention Incident Response (DLP) atribuídos. Depois que o usuário final é notificado pela primeira vez, o prazo da resposta é em dois dias. O construtor de condições mostra que a origem da verificação deve corresponder ao sistema de arquivos do endpoint para prosseguir com a criação da data de vencimento da resposta. A opção de escalação está selecionada. O incidente é escalonado para o gerente se a data de vencimento da resposta for violada.Figura 1. Configurar as regras de data de vencimento da resposta
4. Clique em Enviar.
* **[Adicionar vários usuários para acessar incidentes da DLP](https://servicenow-prod.fluidtopics.net/LSBhp7LZR4OMBjjp76_qEw)**   
  Use o recurso de cadeia de escalação para permitir que todos os respectivos usuários envolvidos no incidente acessem os incidentes da DLP na exibição de lista, embora o incidente esteja atribuído a um usuário diferente.

**Conceitos relacionados**   

* [Monitorar o processo de execução da integração da DLP](https://servicenow-prod.fluidtopics.net/J13EFHe2~cYfc2YNJZHGpQ "Rastreie e monitore a ingestão contínua ou o processo de execução da integração. Os processos de execução de integração contêm as estatísticas sobre a quantidade de dados que foi processada e o status da integração.")
* [Restrições de acesso a incidentes da DLP](https://servicenow-prod.fluidtopics.net/pZR0QNDF4lXwWex4gYgoUQ "Gerencie a visibilidade de um incidente específico do DLP que contém informações confidenciais. Você pode usar restrições de acesso a incidentes para definir quem pode acessar um incidente específico do DLP e restringir o acesso de usuários ou grupos específicos a esse incidente.")  
**Tarefas relacionadas**   

* [Definições de configuração padrão da DLP](https://servicenow-prod.fluidtopics.net/RfPbnf0S9M50kO7QISWIHg "Defina as definições de configuração padrão para incidentes Data Loss Prevention Incident Response (DLP IR) para identificar e configurar a notificação de incidente e as preferências de atribuição de incidente para seus usuários finais.")
* [Criar regras de pesquisa de usuário final](https://servicenow-prod.fluidtopics.net/H6pTQxjDRFQXT4ugCT0r1w "Você pode criar e configurar regras de pesquisa de usuário final e atribuir os incidentes da DLP aos respectivos usuários finais com base nessas regras.")
* [Criar regras de atribuição](https://servicenow-prod.fluidtopics.net/3csYmjHN9RXod1ip1~MZJw "Use esta seção para criar regras de atribuição. Em seguida, atribua os incidentes Data Loss Prevention Incident Response (DLP IR) a grupos de usuários, usuários finais, gerentes ou usuários do incidente.")
* [Criar regras de consolidação de incidentes](https://servicenow-prod.fluidtopics.net/Qi_g7LvaYKAL0o5cuHPV8Q "Crie uma regra de consolidação de incidentes para consolidar vários incidentes de natureza semelhante em um incidente primário.")
* [Criar regras de aprovação](https://servicenow-prod.fluidtopics.net/1wE~NXpQz0itTm9nXi4ZVA "Crie regras de aprovação para obter aprovação de vários níveis de usuários aprovadores sempre que um tipo avançado de opção de resposta for selecionado.")
* [Criar modelos de instruções do usuário](https://servicenow-prod.fluidtopics.net/HIt2TbYJ1WfH1NCoGUUC4Q "Crie e gerencie o modelo de instruções do usuário para incidentes do DLP para ajudar os usuários a entender as instruções envolvidas na resolução de incidentes e as próximas etapas envolvidas no processo de resolução.")
* [Criar modelos de e-mail](https://servicenow-prod.fluidtopics.net/XeyZdNCKZNBELg20FgInrA "Crie e gerencie os modelos de e-mail pré-configurados para enviar notificações aos usuários finais, grupos de usuários ou gerentes. Com esses modelos, você pode treinar e se comunicar com os usuários finais sobre os incidentes Data Loss Prevention Incident Response (DLP IR).")
* [Criar avaliações](https://servicenow-prod.fluidtopics.net/eNg2bCONBXPC8PNbD0APPw "Crie e gerencie avaliações para permitir que os usuários finais respondam a incidentes do DLP. Você pode usar as avaliações para coletar informações sobre os dados confidenciais expostos ou vazados dos incidentes do DLP.")
* [Criar regras de opção de resposta a incidentes](https://servicenow-prod.fluidtopics.net/dsAxGi5ks3kfNel8GWve2g "Crie as regras de opção de resposta do incidente que o usuário final ou analista pode usar ao responder a um incidente.")
* [Criar configurações de gráfico de idade](https://servicenow-prod.fluidtopics.net/8U2Uvj8iRHK2_IY~Uj5cAw "Configure o gráfico de idade que aparece no Data Loss Prevention Incident Response (DLP IR) Portal de operações. Este gráfico mostra a contagem de incidentes em aberto pelo número de dias.")
* [Criar configurações de delegado de usuário](https://servicenow-prod.fluidtopics.net/0NUdu1F~cyR6P7LbFg3s7w "Impeça que determinados executivos da organização recebam notificações sobre os incidentes atribuídos ou escalonados para eles.")
* [Criar regras de identificação de infratores reincidentes](https://servicenow-prod.fluidtopics.net/YLJG8DIIS6SPmnymHLc2kQ "Crie regras de identificação de infratores reincidentes para identificar usuários que repetem o mesmo problema várias vezes.")
* [Criar campos personalizados](https://servicenow-prod.fluidtopics.net/5XfxDnWLJUYuvkiWay2QxA "Crie seus campos personalizados para os incidentes da DLP. Você pode criar diferentes tipos de campos personalizados, como cadeia de caracteres, número, caixa de seleção, opção, data e hora, e usá-los nos formulários de incidentes da DLP.")
* [Definir configurações avançadas](https://servicenow-prod.fluidtopics.net/_JytDBQghyslDTgPa5tbSg "Defina as configurações avançadas para que você possa determinar os campos no Incidente para identificar os usuários finais, entre outras capacidades.")
* [Arquivamento de incidentes da DLP](https://servicenow-prod.fluidtopics.net/MkC_RIXLREktYQw~NXBE6A "O Data Loss Prevention Incident Response é provisionado com uma regra de arquivamento no sistema de base para a tabela de incidentes do DLP. Os registros relacionados também são adicionados no sistema de base à regra de arquivamento de incidentes da DLP.")

