Eine bearbeitbare Kopie einer Kontrolle erstellen in AWS Audit Manager - AWS Audit Manager

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Eine bearbeitbare Kopie einer Kontrolle erstellen in AWS Audit Manager

Anstatt ein benutzerdefiniertes Steuerelement von Grund auf neu zu erstellen, können Sie ein vorhandenes Standardsteuerelement oder ein benutzerdefiniertes Steuerelement als Ausgangspunkt verwenden und eine bearbeitbare Kopie erstellen, die Ihren Anforderungen entspricht. Wenn Sie dies tun, verbleibt das vorhandene Standardsteuerelement in der Steuerelementbibliothek, und es wird ein neues Steuerelement mit Ihren benutzerdefinierten Einstellungen erstellt.

Voraussetzungen

Stellen Sie sicher, dass Ihre IAM-Identität über die entsprechenden Berechtigungen zum Erstellen eines benutzerdefinierten Frameworks verfügt. AWS Audit Manager Zwei vorgeschlagene Richtlinien, die diese Berechtigungen gewähren, sind AWSAuditManagerAdministratorAccessundErlauben Sie der Benutzerverwaltung Zugriff auf AWS Audit Manager.

Um erfolgreich Beweise von einem AWS Config Security Hub zu sammeln, stellen Sie sicher, dass Sie wie folgt vorgehen:

Audit Manager kann dann jedes Mal, wenn eine Bewertung für eine bestimmte AWS Config Regel oder Security Hub-Steuerung stattfindet, Beweise sammeln.

Verfahren

Schritt 1: Geben Sie die Kontrolldetails an

Die Kontrolldetails werden von der ursprünglichen Kontrolle übernommen. Überprüfen und ändern dieser Details nach Bedarf.

Wichtig

Wir empfehlen dringend, vertrauliche Daten niemals in frei formatierte Felder wie Kontrolldetails oder Testinformationen einzugeben. Wenn Sie benutzerdefinierte Kontrollen erstellen, die vertrauliche Informationen enthalten, können Sie keines Ihrer benutzerdefinierten Frameworks, die diese Kontrollen enthalten, mit anderen teilen.

Um Kontrolldetails anzugeben
  1. Öffnen Sie die AWS Audit-Manager-Konsole unter https://console.aws.amazon.com/auditmanager/home.

  2. Wählen Sie im Navigationsbereich die Option Kontrollbibliothek aus.

  3. Wählen Sie das Standardsteuerelement oder das benutzerdefinierte Steuerelement aus, an dem Sie Änderungen vornehmen möchten, und wählen Sie dann Kopie erstellen aus.

  4. Geben Sie den neuen Namen des Steuerelements an und wählen Sie Weiter.

  5. Passen Sie unter Kontrolldetails die Kontrolldetails nach Bedarf an.

  6. Nehmen Sie unter Testinformationen nach Bedarf Änderungen an den Anweisungen vor.

  7. Passen Sie unter Tags die Tags nach Bedarf an.

  8. Wählen Sie Weiter aus.

Schritt 2: Geben Sie die Quellen der Beweise an

Evidenzquellen werden von der ursprünglichen Kontrolle übernommen. Sie können Beweisquellen nach Bedarf ändern, hinzufügen oder entfernen.

Tipp

Wir empfehlen, dass Sie zunächst eine oder mehrere gängige Steuerelemente auswählen. Wenn Sie detailliertere Compliance-Anforderungen haben, können Sie auch eine oder mehrere spezifische Kernkontrollen auswählen.

Um eine verwaltete Quelle AWS anzugeben
  1. Überprüfen Sie unter AWS Verwaltete Quellen die aktuelle Auswahl und nehmen Sie bei Bedarf Änderungen vor.

  2. Gehen Sie wie folgt vor, um ein gemeinsames Steuerelement hinzuzufügen:

    1. Wählen Sie Verwenden Sie eine gemeinsame Kontrolle, die Ihrem Compliance-Ziel entspricht.

    2. Wählen Sie ein allgemeines Steuerelement aus der Dropdownliste aus.

    3. (Optional) Wiederholen Sie Schritt 2 nach Bedarf. Sie können bis zu fünf allgemeine Steuerelemente hinzufügen.

  3. Um ein gemeinsames Steuerelement zu entfernen, wählen Sie das X neben dem Namen des Steuerelements aus.

  4. Gehen Sie wie folgt vor, um ein zentrales Steuerelement hinzuzufügen:

    1. Wählen Sie „Eine zentrale Kontrolle verwenden, die einer vorgeschriebenen Richtlinie entspricht“ AWS aus.

    2. Wählen Sie ein allgemeines Steuerelement aus der Dropdownliste aus.

    3. (Optional) Wiederholen Sie Schritt 4 nach Bedarf. Sie können bis zu 50 Kernsteuerungen hinzufügen.

  5. Um ein zentrales Steuerelement zu entfernen, wählen Sie das X neben dem Namen des Steuerelements aus.

  6. Gehen Sie wie folgt vor, um vom Kunden verwaltete Datenquellen zu bearbeiten. Klicken Sie andernfalls auf Next (Weiter).

Um automatisierte Beweise aus einer Datenquelle zu sammeln, müssen Sie einen Datenquellentyp und eine Datenquellenzuordnung auswählen. Diese Angaben sind Ihrer AWS Nutzung zugeordnet und teilen Audit Manager mit, wo die Beweise gesammelt werden sollen. Wenn Sie Ihre eigenen Nachweise vorlegen möchten, wählen Sie stattdessen eine manuelle Datenquelle.

Anmerkung

Sie sind dafür verantwortlich, die Datenquellenzuordnungen zu verwalten, die Sie in diesem Schritt erstellen.

Um eine vom Kunden verwaltete Quelle anzugeben
  1. Überprüfen Sie unter Vom Kunden verwaltete Quellen die aktuellen Datenquellen und nehmen Sie bei Bedarf Änderungen vor.

  2. Um eine Datenquelle zu entfernen, wählen Sie eine Datenquelle aus der Tabelle aus und klicken Sie auf Entfernen.

  3. Gehen Sie folgendermaßen vor, um eine neue Datenquelle hinzuzufügen:

    1. Wählen Sie Eine Datenquelle verwenden, um manuelle oder automatisierte Beweise zu sammeln aus.

    2. Wählen Sie Hinzufügen aus.

    3. Wählen Sie eine der folgenden Optionen:

      • Wählen Sie AWS API-Aufrufe und anschließend einen API-Aufruf und die Häufigkeit der Beweiserhebung aus.

      • Wählen Sie „AWS CloudTrail Ereignis“ und anschließend einen Namen für das Ereignis.

      • Wählen Sie „AWS Config Verwaltete Regel“ und anschließend eine Regel-ID aus.

      • Wählen Sie eine AWS Config benutzerdefinierte Regel und anschließend eine Regel-ID aus.

      • Wählen Sie AWS Security Hub Steuerung und anschließend ein Security Hub-Steuerelement aus.

      • Wählen Sie Manuelle Datenquelle und anschließend eine Option aus:

        • Datei-Upload — Verwenden Sie diese Option, wenn für die Kontrolle Unterlagen als Nachweis erforderlich sind.

        • Textantwort — Verwenden Sie diese Option, wenn die Kontrolle eine Antwort auf eine Frage zur Risikobewertung benötigt.

      Tipp

      Informationen zu automatisierten Datenquellentypen und Tipps zur Problembehandlung finden Sie unterUnterstützte Datenquellentypen für automatisierte Beweise.

      Wenn Sie Ihre Datenquelleneinrichtung mit einem Experten überprüfen müssen, wählen Sie vorerst Manuelle Datenquelle. Auf diese Weise können Sie die Kontrolle jetzt erstellen und zu einem Framework hinzufügen und die Kontrolle dann später nach Bedarf bearbeiten.

    4. Geben Sie unter Datenquellenname einen beschreibenden Namen ein.

    5. (Optional) Geben Sie unter Zusätzliche Details eine Beschreibung der Datenquelle und eine Beschreibung der Fehlerbehebung ein.

    6. Wählen Sie Datenquelle hinzufügen aus.

    7. (Optional) Um eine weitere Datenquelle hinzuzufügen, wählen Sie Hinzufügen aus und wiederholen Sie Schritt 3. Sie können bis zu 100 Datenquellen hinzufügen.

  4. Wählen Sie Weiter aus, sobald Sie fertig sind.

Schritt 3 (optional): Definieren Sie einen Aktionsplan

Der Aktionsplan wird von der ursprünglichen Kontrolle übernommen. Sie können diesen Aktionsplan nach Bedarf bearbeiten.

Wichtig

Wir empfehlen dringend, niemals vertrauliche Informationen zur Identifizierung in Freiformfelder wie den Aktionsplan einzugeben. Wenn Sie benutzerdefinierte Kontrollen erstellen, die vertrauliche Informationen enthalten, können Sie keines Ihrer benutzerdefinierten Frameworks, die diese Kontrollen enthalten, mit anderen teilen.

Um Anweisungen zu spezifizieren
  1. Überprüfen Sie unter Titel den Titel und nehmen Sie bei Bedarf Änderungen vor.

  2. Lesen Sie die Anweisungen unter Anweisungen und nehmen Sie bei Bedarf Änderungen vor.

  3. Wählen Sie Weiter aus.

Schritt 4: Überprüfen und Erstellen der Kontrolle

Überprüfen Sie die Informationen für die Kontrolle. Um die Informationen für einen Schritt zu ändern, wählen Sie Bearbeiten. Wenn Sie fertig sind, wählen Sie Erstellen aus.

Nächste Schritte

Nachdem Sie eine neue benutzerdefinierte Kontrolle erstellt haben, können Sie es einem benutzerdefinierten Framework hinzufügen. Weitere Informationen hierzu finden Sie unter Erstellen Sie ein benutzerdefiniertes Framework in AWS Audit Manager oder Bearbeiten eines benutzerdefinierten Frameworks in AWS Audit Manager.

Nachdem Sie einem benutzerdefinierten Framework ein benutzerdefiniertes Steuerelement hinzugefügt haben, können Sie eine Bewertung erstellen und mit der Erfassung von Nachweisen beginnen. Weitere Informationen hierzu finden Sie unter Erstellen einer Bewertung in AWS Audit Manager.

Informationen dazu, wie Sie Ihr benutzerdefiniertes Steuerelement zu einem späteren Zeitpunkt erneut aufrufen können, finden Sie unterFinden Sie die verfügbaren Steuerelemente in AWS Audit Manager. Gehen Sie wie folgt vor, um Ihr benutzerdefiniertes Steuerelement zu finden, sodass Sie es anzeigen, bearbeiten oder löschen können.

Weitere Ressourcen

Lösungen zur Kontrolle von Problemen in Audit Manager finden Sie unterBehebung von Problemen mit Kontrollen und Kontrollsätzen.