---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Criar regras de atribuição de PIR

# Criar regras de atribuição de PIR {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Além de adicionar manualmente a lista de avaliação de análise pós-incidente de usuários para um incidente de segurança, você pode definir regras de atribuição para adicionar usuários automaticamente à lista.

## Antes de Iniciar

Função necessária: sn_si.admin, sn_si.manager, sn_si.analyst

## Procedimento

1. Navegar até TodosIncidente de segurançaAdministraçãoAnálise pós-incidente -- Configuração de avaliações.
2. Faça o detalhamento ativo até a seção Regras de atribuição de usuário.
3. Clique em Configurar.
4. Clique em Nova.  
5. Preencha os campos conforme necessário.  
   {#create-pir-assignment-rules__table_l2p_dcs_ns__entry__2}

   | Campo | Descrição |
   |-|-|
   | Nome | O nome desta regra de atribuição. |
   | Ativo | Marque esta caixa de seleção para ativar a regra. |
   | Ordem | Insira um valor numérico para especificar onde na lista de regras de atribuição essa regra deve aparecer. Números menores aparecem na parte superior da lista. Nota: Somente a primeira regra de atribuição correspondente é executada e somente os usuários definidos nessa regra são adicionados à lista de avaliação. |
   | Condição | Use o [Construtor de condição](https://www.servicenow.com/docs/access?context=c_ConditionBuilder&version=xanadu&pubname=xanadu-platform-user-interface&ft:locale=en-US) para definir as condições que devem ser atendidas no incidente de segurança para que esta regra seja executada. Para obter mais informações, consulte o exemplo abaixo. |
   | Atribuir a usuários | Clique no ícone de cadeado para adicionar usuários à lista de revisão. Depois que o campo é desbloqueado, as opções ficam disponíveis para adicionar ou remover vários usuários, funções ou inserir endereços de e-mail do usuário. |
   [ ]

   {#create-pir-assignment-rules__table_l2p_dcs_ns}
6. Clique em Enviar.

## Atividade de código malicioso

Na regra de atribuição de análise pós-incidente mostrada aqui, quando um incidente de segurança com o campo Categoria definido como Atividade de código mal -intencionado passa para o estado Revisão, os três usuários identificados (que são especialistas em lidar com atividade de código mal-intencionado) são adicionados à lista de usuários que receberão o questionário de análise pós-incidente para este incidente de segurança. Figura 1. Atividade de código malicioso

