View a markdown version of this page

Überprüfen Sie die Einzelheiten der Bewertung in AWS Audit Manager - AWS Audit-Manager

AWS Audit Manager ist nicht mehr offen für neue Kunden. Bestandskunden können den Service weiterhin wie gewohnt nutzen. Weitere Informationen finden Sie unter Änderung der AWS Audit Manager Verfügbarkeit.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Überprüfen Sie die Einzelheiten der Bewertung in AWS Audit Manager

Wenn Sie die Details einer Bewertung überprüfen müssen, finden Sie die Informationen auf der Seite mit den Prüfungsdetails in mehreren Abschnitten. Diese Abschnitte helfen Ihnen dabei, auf einfache Weise auf die für Ihre Aufgabe relevanten Informationen zuzugreifen und diese zu verstehen.

Voraussetzungen

Beim folgenden Verfahren wird davon ausgegangen, dass Sie zuvor mindestens eine Bewertung erstellt haben. Wenn Sie noch keine Bewertung erstellt haben, werden Sie keine Ergebnisse sehen, wenn Sie diese Schritte ausführen.

Stellen Sie sicher, dass Ihre IAM-Identität über die entsprechenden Berechtigungen zum Anzeigen einer Bewertung verfügt. AWS Audit Manager Zwei empfohlene Richtlinien, die diese Berechtigungen gewähren, sind AWSAuditManagerAdministratorAccess undGewähren Sie Benutzern Verwaltungszugriff auf AWS Audit Manager.

Verfahren

So öffnen und überprüfen Sie eine Bewertungsdetailseite
  1. Öffnen Sie die AWS Audit Manager-Konsole unter https://console.aws.amazon.com/auditmanager/home.

  2. Wählen Sie im linken Navigationsbereich Bewertungen aus, um eine Liste Ihrer Bewertungen anzuzeigen.

  3. Wählen Sie den Namen der Bewertung, um sie zu öffnen.

  4. Überprüfen Sie die Bewertungsdetails anhand der folgenden Informationen als Referenz.

Abschnitt mit den Details zur Bewertung

Im Abschnitt mit den Bewertungsdetails finden Sie eine Zusammenfassung Ihrer Bewertung.

Screenshot des Abschnitts mit den Bewertungsdetails mit Bezeichnungen, die sich auf die folgenden Definitionen beziehen.

Im Abschnitt mit den Bewertungsdetails können Sie die folgenden Informationen überprüfen:

Name Description

1. Beschreibung

Die Beschreibung der Bewertung.

2. Art der Konformität

Die Konformitätsnorm oder -vorschrift, die von der Bewertung unterstützt wird.
3. Bewertungsberichte Reiseziel

Der S3-Bucket, in dem Audit Manager den Bewertungsbericht speichert.

4. Gesamtzahl der Beweise

Die Gesamtzahl der Beweismittel, die für diese Bewertung gesammelt wurden.

5. Auswahl des Bewertungsberichts

Die Anzahl der Nachweise, die für den Bewertungsbericht ausgewählt wurden.

6. Erstellungsdatum

Das Datum, an dem die Bewertung erstellt wurde.

7. Letzte Aktualisierung

Das Datum, an dem die Bewertung zuletzt bearbeitet wurde.

8. Status

Der Status der Bewertung.

  • Aktiv — Die Bewertung sammelt derzeit Beweise.

  • Inaktiv — Die Bewertung sammelt keine Beweise mehr.

Registerkarte „Kontrollen“

Auf dieser Registerkarte können Sie Informationen zu den Kontrollen in der Bewertung einsehen.

Unter Zusammenfassung des Kontrollstatus können Sie die folgenden Informationen überprüfen:

Name Description

Vollständige Kontrollen

Die Gesamtzahl der Kontrollen in dieser Bewertung.

Überprüft

Die Anzahl der Kontrollen, die von einem Audit-Inhaber oder einem Delegierten überprüft wurden.
Wird überprüft

Die Anzahl der Kontrollen, die derzeit überprüft werden.

Inaktiv

Die Anzahl der Kontrollen, bei denen nicht mehr aktiv Beweise gesammelt werden

In der Tabelle Kontrollsätze finden Sie eine Liste der Kontrollen, die nach Kontrollgruppen gruppiert sind. Sie können die Kontrollen in jedem Kontrollsatz erweitern oder reduzieren. Sie können auch nach Namen suchen, wenn Sie nach einem bestimmten Steuerelement suchen.

In dieser Tabelle können Sie die folgenden Informationen überprüfen:

Name Description

Steuerelemente, gruppiert nach Kontrollsätzen

Der Name des Kontrollsatzes.

Status der Steuerung

Der Status der Steuerung.

  • Wird überprüft bedeutet, dass diese Kontrolle noch nicht überprüft wurde. Für diese Kontrolle werden noch Beweise gesammelt, und Sie können manuelle Nachweise hinzufügen. Dies ist die Standardeinstellung.

  • Überprüft bedeutet, dass die Beweise für diese Kontrolle überprüft wurden. Es werden immer noch Beweise gesammelt, und Sie können manuelle Beweise hinzufügen.

  • Inaktiv bedeutet, dass die automatische Beweiserhebung für diese Kontrolle gestoppt wurde. Sie können keine manuellen Nachweise mehr hinzufügen.

Delegiert an

Der Prüfer dieser Kontrolle, falls sie einem Delegierten zur Überprüfung zugewiesen wurde.

Gesamtzahl der Beweise

Die Anzahl der Beweisstücke, die für diese Kontrolle gesammelt wurden.

Registerkarte „Auswahl für den Bewertungsbericht“

Auf dieser Registerkarte können Sie sich die Nachweise ansehen, die in den Bewertungsbericht aufgenommen werden. Die Nachweise sind nach Nachweisordnern gruppiert, die nach dem Datum ihrer Erstellung organisiert sind.

Sie können diese Ordner durchsuchen und auswählen, welche Beweise Sie in Ihren Bewertungsbericht aufnehmen möchten. Anweisungen zum Hinzufügen von Nachweisen zu einem Bewertungsbericht finden Sie unterHinzufügen von Beweisen zu einem Bewertungsbericht.

In diesem Abschnitt können Sie die folgenden Informationen überprüfen:

Name Description

Ordner „Beweise“

Der Name des Beweisordners. Der Ordnername basiert auf dem Datum, an dem die Beweise gesammelt wurden.

Ausgewählte Beweise

Die Anzahl der Beweiselemente im Ordner, die im Bewertungsbericht enthalten sind.
Name des Steuerelements

Der Name des Steuerelements, das mit diesem Ordner für Nachweise verknüpft ist.

AWS-Konten Registerkarte

Sie können diese Registerkarte verwenden, um zu sehen AWS-Konten , welche in den Geltungsbereich der Bewertung fallen.

In diesem Abschnitt können Sie die folgenden Informationen überprüfen:

Name Description

Konto-ID

Die ID der AWS-Konto.

Account name (Kontoname)

Der Name der AWS-Konto.
E-Mail

Geben Sie die E-Mail-Adresse an, die dem AWS-Konto zugeordnet ist.

AWS-Services Registerkarte

Möglicherweise sehen Sie diesen Tab in Ihrer Bewertung.

Wenn Sie diese Registerkarte nicht sehen, verwaltet Audit Manager, AWS-Services welche Bereiche für Ihre Bewertung in Frage kommen.

Audit Manager leitet diesen Umfang ab, indem er Ihre Bewertungskontrollen und deren Datenquellen untersucht und diese Informationen dann den entsprechenden AWS-Services Informationen zuordnet. Immer wenn sich eine Ihrer Bewertung zugrunde liegende Datenquelle ändert, aktualisiert Audit Manager den Umfang automatisch nach Bedarf, um den korrekten AWS-Services Umfang widerzuspiegeln. Dadurch wird sichergestellt, dass Ihre Bewertung genaue und umfassende Nachweise über alle relevanten Dienste in Ihrer AWS Umgebung sammelt.

Wenn Sie diese Registerkarte sehen, verwaltet Audit Manager nicht, AWS-Services welche Bereiche für Ihre Bewertung in Frage kommen.

In diesem Fall werden Ihnen die folgenden Informationen zu den von Ihnen definierten Dienstleistungen angezeigt:

Name Description

AWS-Service

Der Name der AWS-Service.

Kategorie

Die Dienstkategorie, z. B. Compute oder Datenbank.
Beschreibung

Die Beschreibung von AWS-Service.

Audit Manager führt Ressourcenbewertungen für die Services in dieser Tabelle durch. Wenn Amazon S3 beispielsweise aufgeführt ist, kann Audit Manager Beweise über Ihre S3-Buckets sammeln. Die genauen Beweise, die gesammelt werden, werden von einer Kontrolle bestimmtdata source. Wenn es sich bei dem Datenquellentyp beispielsweise um eine Regel handelt AWS Config und die Datenquellenzuordnung eine AWS Config Regel ist (z. B.s3-bucket-public-write-prohibited), erfasst Audit Manager das Ergebnis dieser Regelauswertung als Nachweis. Weitere Informationen finden Sie unter Was ist der Unterschied zwischen einem Service im Umfang und einem Datenquellentyp? in diesem Handbuch.

Wenn Ihre Bewertung in der Konsole anhand eines Standard-Frameworks erstellt wurde, hat Audit Manager die Services für Sie ausgewählt und deren Datenquellen gemäß den Anforderungen des Frameworks zugeordnet. Wenn das Standard-Framework nur manuelle Kontrollen enthält, AWS-Services fallen keine in den Geltungsbereich.

Anmerkung

Wenn Sie Ihre Bewertung das nächste Mal bearbeiten oder eine der benutzerdefinierten Kontrollen in Ihrer Bewertung ändern, übernimmt Audit Manager die Verwaltung der im Leistungsumfang enthaltenen Dienstleistungen für Sie. In diesem Fall wird der AWS-Services Tab aus Ihrer Bewertung entfernt.

Registerkarte Audit-Verantwortliche

Auf dieser Registerkarte können Sie die Audit-Verantwortlichen für die Bewertung einsehen.

In diesem Abschnitt können Sie die folgenden Informationen überprüfen:

Name Description

Audit-Verantwortlicher

Der Name des Audit-Inhabers.

AWS-Konto

Die AWS-Konto ID des Audit-Inhabers.

Registerkarte „Tags“

Auf dieser Registerkarte können Sie die Stichwörter für Ihre Bewertung einsehen. Diese Tags stammen aus dem Framework, das zur Erstellung der Bewertung verwendet wurde. Weitere Informationen zur Verwendung von Tags in Audit Manager finden Sie unter Ressourcen taggen AWS Audit Manager.

In diesem Abschnitt können Sie die folgenden Informationen überprüfen:

Name Description

Key (Schlüssel)

Der Schlüssel des Tags, z. B. ein Compliance-Standard, eine Vorschrift oder eine Kategorie.

Wert

Der Wert des Tags.

Registerkarte „Änderungsprotokoll“

Auf dieser Registerkarte können Sie die Benutzeraktivitäten für die Bewertung einsehen.

In diesem Abschnitt können Sie die folgenden Informationen überprüfen:

Name Description

Date (Datum)

Das Datum der Aktivität.

Nutzer

Der Benutzer, der die Aktion ausgeführt hat.
Action (Aktion)

Die Aktion, die stattgefunden hat, z. B. die Erstellung einer Bewertung.

Typ

Der Objekttyp, der sich geändert hat, z. B. eine Bewertung.

Ressource

Die Ressource, die von der Änderung betroffen war, z. B. das Framework, auf dessen Grundlage die Bewertung erstellt wurde.

Nächste Schritte

Um den Inhalt Ihrer Bewertung weiter zu überprüfen, folgen Sie den Schritten unterÜberprüfung einer Bewertungskontrolle in AWS Audit Manager. Diese Seite führt Sie durch die Einzelheiten der Bewertungskontrolle und erklärt die Informationen, die Sie dort sehen.

Weitere Ressourcen