update_security_incident
Update a ServiceNow security incident by its system ID, modifying fields such as state, severity, or containment status to keep records current.
Instructions
Update a security incident record (requires WRITE_ENABLED=true)
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| fields | Yes | Fields to update (state, severity, containment_status, etc.) | |
| sys_id | Yes | System ID of the security incident |