AWS Audit Manager ist nicht mehr offen für neue Kunden. Bestandskunden können den Service weiterhin wie gewohnt nutzen. Weitere Informationen finden Sie unter Änderung der AWS Audit Manager Verfügbarkeit.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Eingabe von Freitextantworten als manuelles Beweismittel
Sie können zusätzlichen Kontext und unterstützende Informationen für eine Bewertungskontrolle bereitstellen, indem Sie Freiformtext eingeben und diesen Text als Beweismittel speichern. Auf diese Weise können Sie Details, die nicht durch die automatische Beweiserhebung erfasst werden, manuell dokumentieren.
Beispielsweise können Sie Audit Manager verwenden, um benutzerdefinierte Kontrollen zu erstellen, die Fragen in einem Fragebogen zur Risikobewertung von Anbietern enthalten. In diesem Fall handelt es sich bei dem Namen der einzelnen Kontrollen um eine spezifische Frage, die nach Informationen zum Sicherheits- und Compliance-Status Ihres Unternehmens fragt. Um Ihre Antwort auf eine bestimmte Frage zur Risikobewertung eines Anbieters aufzuzeichnen, können Sie eine Textantwort eingeben und sie als manuellen Nachweis für die Kontrolle speichern.
Voraussetzungen
Verfahren
Sie können Textantworten mithilfe der Audit Manager-Konsole, der Audit Manager-API oder des AWS Command Line Interface
(AWS CLI) eingeben.
- AWS console
-
Wir empfehlen dringend, niemals sensible oder persönlich identifizierbare Informationen (PII) als manuelles Beweismittel einzugeben. Dazu gehören unter anderem Sozialversicherungsnummern, Adressen, Telefonnummern oder andere Informationen, die zur Identifizierung einer Person verwendet werden könnten.
Um eine Textantwort in der Audit Manager-Konsole einzugeben
Öffnen Sie die AWS Audit Manager-Konsole unter https://console.aws.amazon.com/auditmanager/home.
-
Wählen Sie im linken Navigationsbereich Assessments und dann eine Bewertung aus.
-
Wählen Sie die Registerkarte Steuerelemente, scrollen Sie nach unten zu Kontrollgruppen und wählen Sie dann ein Steuerelement aus.
-
Wählen Sie auf der Registerkarte „Beweisordner“ die Option „Manuelle Beweise hinzufügen“ aus.
-
Wählen Sie „Textantwort eingeben“.
-
Geben Sie in dem daraufhin angezeigten Popup-Fenster Ihre Antwort im Klartextformat ein.
-
Wählen Sie Bestätigen aus.
- AWS CLI
-
Wir empfehlen dringend, niemals sensible oder persönlich identifizierbare Informationen (PII) als manuelles Beweismittel einzugeben. Dazu gehören unter anderem Sozialversicherungsnummern, Adressen, Telefonnummern oder andere Informationen, die zur Identifizierung einer Person verwendet werden könnten.
Ersetzen Sie im folgenden Verfahren die placeholder text durch Ihre eigenen Informationen.
Um eine Textantwort in das AWS CLI
-
Führen Sie den Befehl list-assessments aus.
aws auditmanager list-assessments
Suchen Sie in der Antwort nach der Bewertung, zu der Sie Beweise hochladen möchten, und notieren Sie sich die Bewertungs-ID.
-
Führen Sie den get-assessment-Befehl aus und geben Sie die Bewertungs-ID aus Schritt eins an.
aws auditmanager get-assessment --assessment-id 1a2b3c4d-5e6f-7g8h-9i0j-0k1l2m3n4o5p
Suchen Sie in der Antwort nach dem Kontrollsatz und der Kontrolle, für die Sie Beweise hochladen möchten, und notieren Sie sich deren IDs.
-
Verwenden Sie den batch-import-evidence-to-assessment-control-Befehl mit den folgenden Parametern:
-
--assessment-id– Verwenden Sie die Bewertungs-ID aus Schritt eins.
-
--control-set-id– Verwenden Sie die Kontrollsatz-ID aus Schritt zwei.
-
--control-id– Verwenden Sie die Kontroll-ID aus Schritt zwei.
-
--manual-evidence– Verwenden Sie textResponse als manuellen Beweistyp und geben Sie den Text ein, den Sie als manuellen Beweis speichern möchten.
aws auditmanager batch-import-evidence-to-assessment-control --assessment-id 1a2b3c4d-5e6f-7g8h-9i0j-0k1l2m3n4o5p --control-set-id ControlSet --control-id a1b2c3d4-e5f6-g7h8-i9j0-k1l2m3n4o5p6 --manual-evidence textResponse="enter text here"
- Audit Manager API
-
Wir empfehlen dringend, niemals sensible oder persönlich identifizierbare Informationen (PII) als manuelles Beweismittel einzugeben. Dazu gehören unter anderem Sozialversicherungsnummern, Adressen, Telefonnummern oder andere Informationen, die zur Identifizierung einer Person verwendet werden könnten.
Um eine Textantwort mithilfe der API einzugeben
-
Aufrufen der ListAssessments-Operation. Suchen Sie in der Antwort nach der Bewertung, zu der Sie Beweise hochladen möchten, und notieren Sie sich die Bewertungs-ID.
-
Rufen Sie den GetAssessment-Vorgang auf und geben Sie den assessmentId ab Schritt eins an. Suchen Sie in der Antwort nach dem Kontrollsatz und der Kontrolle, für die Sie Beweise hochladen möchten, und notieren Sie sich deren IDs.
-
Rufen Sie die BatchImportEvidenceToAssessmentControl-Operation mit folgenden Parametern auf:
-
assessmentId– Verwenden Sie die Bewertungs-ID aus Schritt eins.
-
controlSetId– Verwenden Sie die Kontrollsatz-ID aus Schritt zwei.
-
controlId– Verwenden Sie die Kontroll-ID aus Schritt zwei.
-
manualEvidence– Verwenden Sie textResponse als manuellen Beweistyp und geben Sie den Text ein, den Sie als manuellen Beweis speichern möchten.
Weitere Informationen erhalten Sie, wenn Sie einen der Links im vorherigen Verfahren auswählen. Weitere Informationen finden Sie in der AWS Audit Manager API-Referenz. Dies beinhaltet Informationen zur Verwendung dieser Vorgänge und der Parameter in einem der sprachspezifischen AWS
-SDKs.
Nächste Schritte
Nachdem Sie die Nachweise für Ihre Bewertung gesammelt und überprüft haben, können Sie einen Bewertungsbericht erstellen. Weitere Informationen finden Sie unter Erstellung eines Bewertungsberichts in AWS Audit Manager.