---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Fluxo de trabalho de fechamento do incidente de segurança

# Fluxo de trabalho de fechamento do incidente de segurança {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Feche o incidente de segurança atualizando o estado do incidente.

## Antes de Iniciar

Função necessária: sn_si.analyst

## Procedimento

1. Navegar até EspaçosEspaço de resposta a incidentes de segurança.
2. Por exemplo, vá para ListasIncidentes de segurançaIncidentes abertos.
3. Abra um incidente que você deseja fechar.
4. Vá para a guia Detalhes.
5. Faça o detalhamento ativo do estado do incidente e selecione Fechar.
6. Executar as atividades de encerramento.  
   * Esta é uma etapa obrigatória para revisar qualquer tarefa antes de encerrar um incidente de segurança. Todas as tarefas de resposta devem ser revisadas pelo analista e encerradas ou canceladas antes de serem encerradas como incidente de segurança. Quando o analista clica em Revisar tarefas ativas, ele leva o usuário para a guia Tarefas de resposta. Uma mensagem de sessão é exibida avisando que você está no processo de fechar um incidente de segurança. Clique em continuar.

   * Clique em "Continuar". A primeira etapa - revisar as tarefas ativas no encerramento do incidente de segurança - está concluída.Figura 1. Revisando tarefas de fechamento
   * Passe para a próxima etapa para revisar os playbooks ativos para o analista revisar, que é uma etapa opcional. Você pode clicar no link para revisar a tarefa do playbook ativa e fechá-la conforme necessário.  
     Nota:  
     Todos os fluxos de trabalho, atividades do playbook e fluxos ativos serão cancelados automaticamente no fechamento do incidente de segurança.
     Figura 2. Revisar tarefas do playbook
   * Relatório de revisão pós-incidente: agora você será movido para revisar as atividades pós-incidente para prosseguir com o fechamento. Se a avaliação for opcional, pule a etapa ou, se for obrigatória, faça a avaliação e conclua-a.Figura 3. Revisar/fazer avaliação
   * Configurar/visualizar relatório: esta é novamente uma etapa opcional. Clique no link para revisar o relatório e prosseguir para a Próxima etapa.
   * Fornecer detalhes da resolução: o analista pode marcar a caixa de seleção para criar artigos de conhecimento automaticamente.
   * Forneça o Código de fechamento, Anotações de fechamento e clique em Fechar incidente.

   {#security-incident-closure-workflow_0__ul_ucd_llx_x5b}  
   Nota:  
   Por qualquer chance, se o analista cancelar a caixa de diálogo Fechar o incidente de segurança, o analista poderá navegar até a guia Detalhes e mudar o estado do incidente para fechar para continuar com o fechamento.
**Conceitos relacionados**   

* [Como trabalhar com registros de incidentes de segurança](https://servicenow-prod.fluidtopics.net/tUiO8AqGEkx4u2Kl1D7KTg "O registro de incidente de segurança consiste no seguinte.")
* [Playbook de incidente de segurança](https://servicenow-prod.fluidtopics.net/6_Hwus_LB~pdxltpdXDdtA#security-incident-playbook "Invoque o fluxo do playbook de incidente de segurança automaticamente ou manualmente.")
* [Pré-requisitos para os Playbooks](https://servicenow-prod.fluidtopics.net/dR_VnKxh6G3UMIRM4uEtnw "Você precisa das seguintes funções e plug-ins para criar os Playbooks.")
* [Como recriar playbooks existentes no Workflow Studio](https://servicenow-prod.fluidtopics.net/FPFp2xSiT8BEc_RF1wdi2Q "Você não pode converter fluxos existentes diretamente em playbooks em Workflow Studio. Cada etapa do Flow Designer que cria uma tarefa de resposta para orientar o analista deve ser dividida em ações ou subfluxos separados.")
* [Definições de Atividades](https://servicenow-prod.fluidtopics.net/RZjoFpHaWeCWhXAflBEsSg "O Now Platform fornece algumas definições de atividade no sistema de base. Além disso, para os playbooks do sistema base do Espaço SIR, há algumas definições de atividade definidas no sistema base na aplicação Gestão de casos de segurança empresarial PAD Commons.")
* [Playbooks de amostra para o espaço SIR](https://servicenow-prod.fluidtopics.net/em6cMqnwSzUYKthuTNd3uw "Você pode criar ou configurar playbooks para o Espaço SIR de forma rápida e fácil sem escrever códigos complicados. Você pode usar esses playbooks para resolver ameaças à segurança passo a passo. Você pode invocar o fluxo do playbook de incidente de segurança automaticamente ou manualmente.")
* [Trabalhando com Registros MSI](https://servicenow-prod.fluidtopics.net/qZY0keeAHxXuqEONwBc4Pw "Usando o espaço do Security Incident Response, você pode propor, promover ou vincular incidentes de segurança como incidentes de segurança graves quando os incidentes são identificados como ameaças críticas à organização.")
* [Como trabalhar com ações de IU de formulário](https://servicenow-prod.fluidtopics.net/0PFp6QzkYIjpUtui5D8yIw "A seguir estão as ações de IU que são exibidas no formulário de incidente de segurança.")

