у нас в MG такое реализовано, есть CSV таблица с именами алертов по которым нужно создавать инциденты, Powershell правило на Root Management Server раз в 3 минуты обрабатывает все алерты с Resolution State = New, и дописывает к алертам несколько Custom Fields, в одно из них пишет ServiceDesk если нужно создать инцидент
ну это может делать SC Orchestrator, например, но это дополнительное звено отказоустойчивости