---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Gestão de mudanças para Resposta a vulnerabilidades

# Gestão de mudanças para Resposta a vulnerabilidades {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

Como responsável pela correção de TI, você pode criar e gerenciar solicitações de mudança (CHG) diretamente a partir das tarefas de correção (RT) na aplicação Resposta a vulnerabilidades. As solicitações de mudança ajudam a iniciar e rastrear atividades de mudança em seus ativos para que você possa corrigir suas tarefas de correção e os itens vulneráveis correspondentes.

## Solicitações de mudança e o fluxo de trabalho de vulnerabilidade {#vuln-change_mgmnt_ovrvw__section_nf1_lck_x3b}

Se você não estiver familiarizado com a aplicação Resposta a vulnerabilidades, consulte [Explorar a aplicação Resposta a vulnerabilidades](https://servicenow-prod.fluidtopics.net/MyFVmo~LdkMy33ZCj~9D_Q "A aplicação ServiceNow Resposta a vulnerabilidades importa e agrupa automaticamente itens vulneráveis de acordo com regras que permitem corrigir vulnerabilidades rapidamente. Os dados de vulnerabilidade são extraídos de fontes externas, como o National Vulnerability Database (NVD) e integrações de terceiros, e processados com aplicações desenvolvidas por ServiceNow.")para obter mais informações.

A imagem a seguir ilustra o fluxo de informações para Resposta a vulnerabilidades, desde a configuração da integração (scanner) até a triagem automatizada e a investigação.

As solicitações de mudança e a gestão de mudanças fazem parte do processo de correção (estado Avaliar/Corrigir) no fluxo de trabalho Resposta a vulnerabilidades mostrado na figura a seguir. Durante esta fase, você pode usar solicitações de mudança para iniciar e rastrear a correção de vulnerabilidades. Você pode criar e gerenciar solicitações de mudança diretamente da tarefa de correção e listar tarefas de investigação e correção que incluem soluções para ativos afetados para os itens de configuração (IC) no seu CMDB.
Figura 1. Solicitações de mudança na Resposta a vulnerabilidades

## Quando usar solicitações de mudança na resposta a vulnerabilidades {#vuln-change_mgmnt_ovrvw__section_vwv_nck_x3b}

Como proprietário de correção de TI, você pode criar solicitações de mudança a partir de uma tarefa de correção se um processo manual e controlado de qualquer tipo for necessário para modificação ou remoção de itens de configuração (ICs) compatíveis no seu CMDB. Criar e gerenciar solicitações de mudança diretamente de um registro de tarefa de correção ajuda a investigar e resolver vulnerabilidades rapidamente. Os IVs de tarefas de correção resolvidas podem ser verificados durante a próxima verificação programada na Now Platform e retornados para a triagem automatizada do fluxo de trabalho Resposta a vulnerabilidades. As intervenções manuais que podem exigir solicitações de mudança incluem os seguintes exemplos:

* Um patch de software, correção ou outra tarefa de TI que é necessária em itens vulneráveis antes da resolução de RT.
* Você determina que um subconjunto dos itens vulneráveis em uma tarefa de correção requer investigação adicional ou reatribuição a outro departamento.
* Você determina que um subconjunto de itens vulneráveis em um RT com um grande conjunto de itens vulneráveis pode ser movido para uma nova tarefa de correção.
* Você pode associar uma tarefa de correção a uma solicitação de mudança existente para evitar a duplicação de tarefas de correção.
{#vuln-change_mgmnt_ovrvw__ul_ipn_lbs_cjb}

## Tipos de solicitações de mudança para um RT {#vuln-change_mgmnt_ovrvw__section_rg2_1hk_x3b}

A aplicação Resposta a vulnerabilidades utiliza os três tipos de mudanças de serviço compatíveis com o produto ITSM Gestão de mudanças em sua instância Now Platform® - padrão, de emergência e normal. O tipo de mudança selecionado determina qual modelo de estado é invocado e o processo de mudança que deve ser seguido. As solicitações de mudança registram as informações detalhadas sobre a mudança, como o motivo da mudança, a prioridade, o risco, o tipo de mudança e a categoria de mudança. Consulte [Tipos de mudança](https://www.servicenow.com/docs/access?context=change-types&version=xanadu&pubname=xanadu-it-service-management&ft:locale=en-US).  
Como um Resposta a vulnerabilidades proprietário de correção de TI, você tem as seguintes opções para criar solicitações de mudança normais, padrão e de emergência diretamente de uma tarefa de correção:

* Você pode criar solicitações de mudança que contêm informações preenchidas previamente da tarefa de correção para simplificar o processo e economizar tempo.
* Você pode associar uma tarefa de correção a uma solicitação de mudança existente para evitar a criação de solicitações de mudança duplicadas que compartilham informações semelhantes e itens vulneráveis.
* Usando um conjunto de condições, você pode filtrar um subconjunto de itens vulneráveis e dividir uma tarefa de correção. Os itens selecionados são movidos automaticamente para um novo RT.
{#vuln-change_mgmnt_ovrvw__ul_apq_3td_x3b}

Você pode filtrar itens vulneráveis usando valores de qualquer campo de uma tarefa de correção e aplicar a solicitação de mudança somente aos itens que correspondem aos seus critérios de filtro.
**Conceitos relacionados**   

* [Sincronização de estado entre solicitações de mudança e tarefas de correção](https://servicenow-prod.fluidtopics.net/Esjq__fH~cQBtyLfZTk1Uw "Há um relacionamento sincronizado entre os campos de estado das tarefas de correção (VULs) e os campos de estado das solicitações de mudança (CHG) no produto Resposta a vulnerabilidades. Conforme uma solicitação de mudança passa por seu ciclo de vida, ela também move o estado de todas as tarefas de correção relacionadas automaticamente.")  
**Tarefas relacionadas**   

* [Criar uma solicitação de mudança a partir de uma tarefa de correção](https://servicenow-prod.fluidtopics.net/AUMj8As451bnwSQse3~seQ "Como responsável pela correção de TI, crie uma solicitação de mudança (CHG) diretamente de uma tarefa de correção (VUL) para todos os itens vulneráveis do grupo. Crie uma solicitação de mudança com informações pré-preenchidas que incluem a solução preferencial para agilizar sua investigação de vulnerabilidades que exigem intervenção manual.")
* [Associar uma tarefa de correção a uma solicitação de mudança existente](https://servicenow-prod.fluidtopics.net/u9hQbEVDxe8g03JTEfLM4A "Como proprietário de correção de TI, evite criar solicitações de mudança duplicadas (CHG) enquanto trabalha para resolver suas tarefas de correção associando uma tarefa de correção (VUL) a uma solicitação de mudança que já está disponível em sua instância.")
* [Dividir uma tarefa de correção](https://servicenow-prod.fluidtopics.net/xvIWkjay3Dzj6pGEtSAsMg "Como proprietário de correção de TI, a partir de uma tarefa de correção existente (VUL), identifique um subconjunto de itens vulneráveis (VI) que você deseja mover para um novo grupo.")

