GRC:ポリシーとコンプライアンス管理 を使用した一括例外の要求

  • リリースバージョン: Zurich
  • 更新日 2025年07月31日
  • 所要時間:2分
  • 脆弱性一致アイテムのグループを選択し、一括例外を送信します。

    始める前に

    ポリシー例外統合を使用して一括例外を要求する前に、ServiceNow Store から GRC:ポリシーとコンプライアンス管理 アプリケーションをダウンロードする必要があります。
    注:
    この機能を使用するには、脆弱性対応 をアップグレードする前に GRC:ポリシーとコンプライアンス管理 をアップグレードする必要があります。GRC:ポリシーとコンプライアンス管理 より前に 脆弱性対応 をアップグレードした場合、この機能を使用するには、アップグレード手順を正しい順序で再度実行する必要があります。

    脆弱性対応 アプリケーションでユーザーとグループが表示および実行できることを管理できるように、ペルソナと詳細ルールが用意されています。セットアップアシスタントでのペルソナロールの初期アサインについては、「セットアップアシスタントを使用した 脆弱性対応 ペルソナロールのアサイン」を参照してください。詳細なロール管理の詳細については、「脆弱性対応 のペルソナと詳細ロールの管理」を参照してください。

    必要なロール: sn_vul.remediation_owner

    脆弱性対応 のクラシック環境で例外を要求することもできます。

    手順

    1. 移動先 すべて > 脆弱性対応 > 脆弱性一致アイテム > すべて をクリックし、例外を要求するアイテムを選択します。
      選択するアイテムは、[オープン]、[調査中]、または [実装待ち] ステータスである必要があります。
    2. [一括編集] をクリックします。
    3. フォームのフィールドに入力します。
      表 : 1. 脆弱性一致アイテムの一括編集フォーム
      フィールド 説明
      レコード選択 一括編集用に選択したレコード。
      状態 脆弱性一致アイテムのステータス。選択したアイテムの例外を要求するには、 [保留] ステータスを選択します。
      簡単な説明 作成しているタスクの名前。
      優先ソリューション 一括編集用に選択したすべての脆弱性一致アイテムの修正を対象としたソリューション。
      アサイン先グループ VI のアサイン先グループ。グループを手動で選択するか、[アサインの推奨] が有効になっている場合はその機能を使用することができます。
      作業メモ 追加するメモ。
    4. [OK] をクリックします。
      選択した脆弱性一致アイテムで修復タスクが作成されます。
    5. フォームのフィールドに入力します。
      表 : 2. [例外の要求] フォーム
      フィールド 説明
      ポリシー 例外を要求している脆弱性管理ポリシー。
      コントロール目標 選択したポリシーに関連付けられているコントロール目標。ポリシーが選択されていない場合は、すべてのコントロール目標が一覧表示されます。
      有効開始日 例外が開始される日付。デフォルト値は現在の日付です。過去の日付にすることはできません。
      有効期限 ポリシー例外が期限切れになり、脆弱性一致アイテムまたはグループのステータスが [保留] から [オープン] に変更される日付。
      注:
      ポリシー例外が有効である日数を、GRC:ポリシーとコンプライアンス管理 でポリシーに設定した [最大例外期間 (日数)] を超える日数に設定することはできません。詳細については、「ポリシーの作成」を参照してください。
      理由 例外を要求する理由。
      理由 この要求が行われている理由に関連する詳細情報。この必須フィールドは修復オーナーが入力する必要があります。
    6. [Submit] をクリックします。
      ポリシー例外統合および修復オーナーとコンプライアンスマネージャー間の引き渡しの詳細については、「ポリシーとコンプライアンス管理オプションのセットアップ」を参照してください。