---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Visão geral da Gestão de exceções

# Visão geral da Gestão de exceções {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

Quando sua organização não pode cumprir uma política de segurança ou gestão de vulnerabilidades, padrão ou diretriz publicada, você pode solicitar uma exceção. A gestão de exceções envolve solicitar, revisar, aprovar ou rejeitar exceções a um item vulnerável (VI) ou tarefa de correção (RT) que não pode ser corrigida de acordo com a política.

Algumas vulnerabilidades podem não ter um patch, correção ou solução existente. Quando uma exceção é aprovada, isso também significa que você está aceitando um risco porque está reconhecendo e concordando com as consequências de não corrigir a vulnerabilidade.

## Ciclo de vida de uma exceção {#vr-exception-management__section_ems_dy3_flb}

Definição de uma exceção
:   Uma exceção é uma solicitação para adiar a correção de um VI ou RT por um período especificado. Por exemplo, como proprietário de correção, você pode solicitar uma exceção se um patch não estiver disponível para uma máquina.

Como solicitar uma exceção
:   Como responsável pela correção, você pode solicitar uma isenção para um VI ou RT usando o processo de gestão de exceções. Depois que o aprovador de exceção aprova esta solicitação, o VI ou RT é movido para um estado adiado.

Como aprovar uma solicitação de exceção
: IVs ou RTs que não podem ser corrigidos imediatamente são revisados por analistas de vulnerabilidade, avaliados quanto ao risco e aprovados para adiamento até que possam ser corrigidos. A aprovação de uma solicitação de exceção pode ser um fluxo de trabalho de dois níveis. Se apenas o aprovador de primeiro nível estiver presente, a exceção poderá ser solicitada e aprovada. No entanto, se não houver um aprovador de primeiro nível, uma exceção não poderá ser solicitada. Para obter mais informações, consulte [Adicionar um aprovador de exceção](https://servicenow-prod.fluidtopics.net/eFBSH~bEvawUC9xM87NhKg "Adicione usuários aos grupos de aprovadores para que você possa solicitar uma exceção.").  
Nota:  
* A partir da Resposta a vulnerabilidades v15.0, se você estiver implantando a aplicação de VR pela primeira vez, o Flow Designer para gestão de exceções será habilitado por padrão. Se você já estiver usando o fluxo de trabalho, poderá atualizar para o Flow Designer. Em ambos os casos, você não pode alterá-lo novamente para fluxo de trabalho. Para configurar regras de aprovação para gestão de exceções e falso-positivo, consulte [Configurar regras de aprovação para Gestão de exceções](https://servicenow-prod.fluidtopics.net/CBUJ5sTFoYMQ8rSQVhC0iA "A partir da Resposta a vulnerabilidades v15.0, use o Flow Designer para aprovar solicitações de exceção para gestão de exceções, regras de exceção e gestão de falsos positivos. Se você estiver implantando Resposta a vulnerabilidades (VR) pela primeira vez, o Flow Designer será habilitado por padrão.").

  Depois que uma solicitação de exceção para um VI ou RT for aprovada, você poderá executar as seguintes ações:
  * Reabrir
  * Excluir
  * Atualizar os campos Atribuição a ou Grupos de atribuição
  {#vr-exception-management__ul_h32_y22_4lb}
* A partir da v23.0 de Resposta a vulnerabilidades, o fluxo de trabalho de Aprovação do Estado da Regra de Exceção foi descontinuado e substituído pelo fluxo de Aprovação de Regra de Exceção no Flow Designer.
{#vr-exception-management__ul_sff_qhl_dcc}

Acompanhamento de uma solicitação de exceção
:   Depois de gerar a exceção, você pode rastrear seu status usando a guia Aprovações de mudança de estado do VI ou RT. Se uma ação for realizada em um RT, você não poderá rastrear o status dos IVs individuais nesse RT.

Expiração de uma solicitação de exceção
:   Quando uma solicitação de exceção para um VI ou RT específico expira, o VI ou RT afetado é revertido para o estado Aberto.
Figura 1. Processo de aprovação da gestão de exceções antes do VR v15.0

Se um único VI ou todos os IVs em um RT forem aprovados na próxima verificação, os VIs e, quando aplicável, o campo Estado do RT mudarão para Encerrado com o subestado Fixo.

## Vários adiamentos {#vr-exception-management__section_kgk_vkw_h5b}

Rastreie o número de vezes que um registro ou uma tarefa de correção é adiado. Um trabalho agendado, set deferral counts, é executado diariamente para publicar contagens dos registros que foram adiados mais de uma vez na coluna Contagem de adiamento no módulo Vários adiamentos para VR. Todas as contagens de registros associados a uma tarefa de correção serão coletadas e publicadas se uma tarefa de correção for adiada mais de uma vez.
**Conceitos relacionados**   

* [Solicitar exceções para tarefas de correção e registros do Vulnerability Manager Workspace](https://servicenow-prod.fluidtopics.net/HzMbTXjdHLABmdw5auCmfg "A partir do Vulnerability Manager Workspace, os gerentes e analistas de vulnerabilidade podem solicitar exceções e falso-positivos para uma tarefa de correção (VUL, AVUL, CVUL ou CRG) e registrar (VIT, CVIT, AVIT ou TR). Você também pode dividir uma tarefa de correção e criar solicitações de mudança.")  
**Tarefas relacionadas**   

* [Solicitar uma exceção no Espaço de correção de problemas de TI](https://servicenow-prod.fluidtopics.net/TiQGLS5F1gYyb4XqB8Ot2A "Em um registro de tarefa de correção, solicite uma exceção para uma tarefa de correção.")
* [Solicitar uma exceção usando GRC: Gestão de políticas e conformidade no Espaço de correção de problemas de TI](https://servicenow-prod.fluidtopics.net/0fWLDDG8Zbtx5PE4mSVWBA "Solicite uma exceção à política para o item vulnerável de host (VIT), item de vulnerabilidade da aplicação (AVIT), item vulnerável de contêiner (CVIT) ou tarefa de correção (VUL, AVUL, CVUL ou CRG) do Espaço de correção de problemas de TI.")

