Configurer la gestion des exceptions pour Réponse aux vulnérabilités
Lorsque votre organisation n’est pas en mesure de se conformer à une politique, une norme ou une directive publiée en matière de gestion des vulnérabilités ou de sécurité, vous pouvez demander une exception. La gestion des exceptions implique de demander, de réviser, d’approuver ou de rejeter des exceptions à un élément vulnérable (VI) ou à une tâche de rattrapage (RT) qui ne peuvent pas être corrigées conformément à la politique.
Avant de commencer
Limitez la durée d’une exception demandée et ajoutez un questionnaire à la demande d’exception ou de faux positif à l’aide du Réponse aux vulnérabilités module. Par défaut, une exception est demandée à l’aide du ServiceNow® Réponse aux vulnérabilités module. Vous pouvez également demander une exception à l’aide de l’intégration GRC : Gestion de la politique et de la conformité .
Des rôles de profil et granulaires sont disponibles pour vous aider à gérer ce que les utilisateurs et les groupes peuvent voir et faire dans l’application Réponse aux vulnérabilités . Pour une première affectation des rôles de profil dans l’Assistant de configuration, reportez-vous à la section Affecter les rôles de personnage à l’aide de l’assistant Réponse aux vulnérabilités de configuration. Pour plus d’informations sur la gestion des rôles granulaires, reportez-vous à la section Gérer le profil et les rôles granulaires pour Réponse aux vulnérabilités.
Rôle requis : sn_vul.manage_exception_configurationPourquoi et quand exécuter cette tâche
Si Réponse aux vulnérabilités cette option est activée, vous pouvez limiter la durée pendant laquelle une exception peut être demandée. De même, si le GRC : Gestion de la politique et de la conformité module est installé, vous pouvez sélectionner GRC : Gestion de la politique et de la conformité sur l’écran de configuration. L’activation de cette option vous permet de demander une exception qui spécifie l’objectif de politique et de contrôle à partir de GRC.
Si vous ajoutez un questionnaire, il est envoyé à la personne qui émet la demande d’exception ou de faux positif. Vous pouvez utiliser le questionnaire par défaut ou en créer un en fonction de vos besoins.
Il est utile que l’approbateur d’exceptions comprenne la raison de la demande d’exception.