Configurar Gestão de exceções para Resposta a vulnerabilidades
Quando sua organização não pode cumprir uma política de segurança ou gestão de vulnerabilidades, padrão ou diretriz publicada, você pode solicitar uma exceção. A gestão de exceções envolve solicitar, revisar, aprovar ou rejeitar exceções a um item vulnerável (VI) ou tarefa de correção (RT) que não pode ser corrigida de acordo com a política.
Antes de Iniciar
Limite a duração de uma exceção solicitada e adicione um questionário à exceção ou à solicitação de falso-positivo usando o módulo Resposta a vulnerabilidades. Por padrão, uma exceção é solicitada usando o módulo ServiceNow® Resposta a vulnerabilidades. Você também pode solicitar uma exceção usando a integração GRC: Gestão de políticas e conformidade.
Personas e funções granulares estão disponíveis para ajudá-lo a gerenciar o que usuários e grupos podem ver e fazer na aplicação Resposta a vulnerabilidades. Para obter uma atribuição inicial das funções de persona no Assistente de configuração, consulte Atribua as funções de persona Resposta a vulnerabilidades usando o Assistente de configuração. Para obter mais informações sobre como gerenciar funções granulares, consulte Gerenciar persona e funções granulares para Resposta a vulnerabilidades.
Função necessária: sn_vul.manage_exception_configurationPor Que e Quando Desempenhar Esta Tarefa
Se Resposta a vulnerabilidades estiver habilitado, você poderá limitar a duração pela qual uma exceção pode ser solicitada. Da mesma forma, se o módulo GRC: Gestão de políticas e conformidade estiver instalado, você poderá selecionar GRC: Gestão de políticas e conformidade na tela de configuração. Habilitar esta opção permite solicitar uma exceção que especifica o objetivo de Política e Controle de GRC.
Se você adicionar um questionário, ele será enviado para a pessoa que gerou a exceção ou a solicitação de falso-positivo. Você pode usar o questionário padrão ou criar um com base em seus requisitos.
É útil que o aprovador de exceção entenda o motivo da solicitação da exceção.