---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Visão geral das regras de exceção

# Visão geral das regras de exceção {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

As regras de exceção para Resposta a vulnerabilidades permitem automatizar o processo de adiamento de itens vulneráveis (IVs). Solicite uma exceção para os itens vulneráveis (IVs) que não podem ser corrigidos ou adiados imediatamente, identificando as vulnerabilidades, itens de configuração (ICs) ou IVs afetados. Adie os IVs correspondentes com base na regra quando o sistema os identificar, automatizando o processo de adiamento de VI.
Como usar regras de exceção em sua organização

Use regras de exceção para adiar automaticamente IVs novos e existentes por um período específico se eles corresponderem à condição de regra aprovada. A automação minimiza o risco de acordos de nível de serviço ausentes e facilita o gerenciamento de vários itens, pois você elimina a intervenção manual.  
As regras de adiamento oferecem suporte à ordenação, ou seja, a regra com a prioridade mais alta é executada primeiro. Quando uma regra de alta prioridade é aplicada a um VI, nenhuma regra subsequente é aplicada novamente, mesmo se a condição corresponder ao VI.  
Nota:  
* Você só pode criar regras se selecionar Resposta a vulnerabilidades na configuração da Gestão de exceções. Para obter detalhes, consulte [Configurar Gestão de exceções para Resposta a vulnerabilidades](https://servicenow-prod.fluidtopics.net/88WDlZfYIFBdmc6qKhrvSg "Quando sua organização não pode cumprir uma política de segurança ou gestão de vulnerabilidades, padrão ou diretriz publicada, você pode solicitar uma exceção. A gestão de exceções envolve solicitar, revisar, aprovar ou rejeitar exceções a um item vulnerável (VI) ou tarefa de correção (RT) que não pode ser corrigida de acordo com a política.").
* Quando os IVs são adiados por uma regra de exceção, eles são copiados para o grupo de vulnerabilidade de adiamento (VG) criado. Os IVs continuam a fazer parte dos VGs dos quais faziam parte anteriormente.
{#vi-classification-rule-based__ul_ofx_r3h_kyb}  
O ciclo de vida de uma regra de exceção é o seguinte:

* Como criar uma regra de exceção
* Como aprovar uma solicitação de regra de exceção
* Ativação de uma regra de exceção
* Como adiar uma regra de exceção
* Expiração de uma regra de exceção
{#vi-classification-rule-based__ul_mhc_1nn_2nb} Como criar uma regra de exceção

Você pode criar uma regra de exceção para adiar automaticamente os IVs que correspondem às condições definidas para o período especificado. Depois de criar uma regra de exceção, envie-a para aprovação.
Como aprovar uma solicitação de regra de exceção

A aprovação de uma solicitação de regra de exceção é um processo de dois níveis. Se apenas o aprovador de primeiro nível estiver presente, a regra de exceção poderá ser avaliada e aprovada por uma única aprovação. No entanto, se não houver um aprovador de primeiro nível, uma aprovação de regra de exceção não poderá ser aprovada. Depois que a regra é aprovada, uma tarefa de correção (RT) é criada. Para obter mais informações, consulte [Aprovar uma solicitação de regra de exceção](https://servicenow-prod.fluidtopics.net/H9DMMbkcmPgYAp3ladLOSQ "Avalie as solicitações de regra de exceção dos usuários para que você possa aprovar ou rejeitar essas solicitações.").  
Nota:  
A partir da Resposta a vulnerabilidades v15.0, se você estiver implantando a aplicação de VR pela primeira vez, o Flow Designer para gestão de exceções será habilitado por padrão. Se você já estiver usando o fluxo de trabalho, poderá atualizar para o Flow Designer. Em ambos os casos, você não pode alterá-lo novamente para fluxo de trabalho. Para configurar regras de aprovação para gestão de exceções e falso-positivo, consulte [Configurar regras de aprovação para Gestão de exceções](https://servicenow-prod.fluidtopics.net/CBUJ5sTFoYMQ8rSQVhC0iA "A partir da Resposta a vulnerabilidades v15.0, use o Flow Designer para aprovar solicitações de exceção para gestão de exceções, regras de exceção e gestão de falsos positivos. Se você estiver implantando Resposta a vulnerabilidades (VR) pela primeira vez, o Flow Designer será habilitado por padrão.").  
Depois que uma solicitação de regra de exceção é aprovada, você pode executar as seguintes ações:

* Cancelar
* Excluir
{#vi-classification-rule-based__ul_h32_y22_4lb} Ativação de uma regra de exceção  
Depois que uma regra de exceção é aprovada, uma tarefa de correção é criada em um estado Adiado por padrão. A partir da data "Válido a partir de", a regra de exceção é executada em todos os IVs criados e também naqueles que são movidos do estado Fechado para Aberto.  
Nota:  
Se você habilitar a opção Executar em dados existentes, um trabalho agendado será executado uma vez nos dados existentes na data "Válido a partir de". Como adiar uma regra de exceção

Você pode adiar IVs que correspondam às condições definidas nesta regra de exceção, até a data "Adiada até" definida para a regra. Nesta data, a tarefa de correção que você criou para a regra de exceção é encerrada e todos os IVs neste grupo voltam para o estado Aberto. Regras de grupo são aplicadas a eles novamente para alocá-los aos RTs necessários.
Expiração de uma regra de exceção

Depois que a regra de exceção expira, ela não é mais executada em IVs novos ou reabertos. O RT associado permanece no estado Adiado até a data "Adiado até".
Figura 1. Fluxo de trabalho de regras de exceção anterior a v15.0

