Gestão de incidentes graves de segurança

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 3 min. de leitura
  • Rastreie e gerencie várias atividades que normalmente fazem parte da resolução de um incidente de segurança grave por meio do Gestão de incidentes graves de segurança. Por meio de um espaço intuitivo, os gerentes de incidentes e aqueles que trabalham em um incidente podem propor e promover incidentes a incidentes graves, rastrear atividades de incidentes de segurança graves e colaborar facilmente com os colegas.

    Visão geral

    Os recursos de gestão de incidentes de segurança graves funcionam em conjunto com os recursos de produto de resposta a incidentes de segurança existentes. Isso inclui a capacidade de um analista de segurança escalar um incidente de segurança padrão para um incidente de segurança grave, para que os novos recursos do produto estejam disponíveis para oferecer suporte ao processo de correção.

    Depois de instalar em seu ServiceNow um analista de incidentes de segurança pode:

    • Propor um incidente de segurança ao candidato a incidente de segurança grave para iniciar um processo de revisão sobre a necessidade de criar um incidente de segurança grave.
    • Promova diretamente um incidente de segurança a um incidente de segurança grave sem a necessidade de um processo de revisão adicional.
    • Rejeitar um incidente de segurança proposto como incidente de segurança grave (MSI).
    • Vincule um incidente de segurança como incidente secundário ao incidente de segurança grave (MSI) para que todos os incidentes de segurança possam ser resolvidos.

    Principais recursos

    A Gestão de incidentes de segurança graves (MSIM) melhora o processo de correção de incidentes de segurança graves com os seguintes recursos:

    • Espaço dedicado para gerenciar incidentes de segurança graves projetado para a função de usuário de gerente de incidentes de segurança graves.
    • Organize tarefas de resposta em vários incidentes de segurança "secundários".
    • Automatizar a criação de pastas de colaboração e canais de comunicação de bate-papo após a criação de um incidente de segurança grave, bem como o arquivamento como parte do fechamento do incidente.
    • Componente explorador de arquivos para organizar e rastrear a coleção de artefatos (arquivos) relacionados ao incidente de segurança grave por meio de um Microsoft SharePoint integração.
    • Gerenciador de canal de bate-papo e componentes de fluxo de atividades para gerenciar comunicações em vários grupos funcionais, DE TI e DE segurança por meio de um Microsoft Teams integração.

    Componentes do espaço

    . Gestão de incidentes graves de segurança o produto contém vários novos componentes do espaço e páginas de interface do usuário que fornecem a funcionalidade de recursos principais:

    • Espaço dedicado para gerenciar incidentes de segurança graves, projetado especificamente para a função de usuário do Gerenciador de incidentes de segurança graves.
    • Organize tarefas de resposta em vários incidentes de segurança secundários.
    • Automatizar a criação de pastas de colaboração e canais de comunicação de bate-papo após a criação de um incidente de segurança grave, bem como o arquivamento como parte do fechamento do incidente.
    • Componente explorador de arquivos para organizar e rastrear a coleção de artefatos (arquivos) relacionados ao incidente de segurança grave por meio de um Microsoft SharePoint integração.
    • Gerenciador de canal de bate-papo e componentes de fluxo de atividades para gerenciar comunicações em vários grupos funcionais, DE TI e DE segurança por meio de um Microsoft Teams integração.

    Versões compatíveis com a Gestão de incidentes de segurança graves

    Gestão de incidentes graves de segurança( MSIM) requer ServiceNow AI Platform® Versão Rome.

    Este recurso oferece suporte a Microsoft Teams, que é um espaço centrado no bate-papo no Microsoft Office 365 pacote. Anterior Microsoft Teams foi uma instalação separada de Microsoft Office 365 aplicações.

    Versões da ServiceNow AI Platform compatíveis

    Este recurso é compatível com Rome e versões posteriores.

    A seguir Operações de segurança as aplicações são o padrão Resposta a incidentes de segurança plug-ins que provavelmente serão instalados para a maioria dos usuários se eles já estiverem usando Resposta a incidentes de segurança(SIR). Se não estiver instalado, você deverá instalar e ativar a partir de ServiceNow Store. Instale e ative uma aplicação de cada vez na ordem mencionada para garantir uma instalação tranquila:
    1. Resposta a incidentes de segurança: com.snc.si_dep é o plug-in dependente. Instalar este plug-in ativa as outras aplicações de Operações de segurança.
    2. Framework de integração de segurança
    3. Security Support Common
    4. Orquestração do Security Support Common