AWS Audit Manager ist nicht mehr offen für neue Kunden. Bestandskunden können den Service weiterhin wie gewohnt nutzen. Weitere Informationen finden Sie unter Änderung der AWS Audit Manager Verfügbarkeit.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Überprüfen Sie die Einzelheiten der Bewertung in AWS Audit Manager
Wenn Sie die Details einer Bewertung überprüfen müssen, finden Sie die Informationen auf der Seite mit den Prüfungsdetails in mehreren Abschnitten. Diese Abschnitte helfen Ihnen dabei, auf einfache Weise auf die für Ihre Aufgabe relevanten Informationen zuzugreifen und diese zu verstehen.
Inhalt
Voraussetzungen
Beim folgenden Verfahren wird davon ausgegangen, dass Sie zuvor mindestens eine Bewertung erstellt haben. Wenn Sie noch keine Bewertung erstellt haben, werden Sie keine Ergebnisse sehen, wenn Sie diese Schritte ausführen.
Stellen Sie sicher, dass Ihre IAM-Identität über die entsprechenden Berechtigungen zum Anzeigen einer Bewertung verfügt. AWS Audit Manager Zwei empfohlene Richtlinien, die diese Berechtigungen gewähren, sind AWSAuditManagerAdministratorAccess undGewähren Sie Benutzern Verwaltungszugriff auf AWS Audit Manager.
Verfahren
So öffnen und überprüfen Sie eine Bewertungsdetailseite
Öffnen Sie die AWS Audit Manager-Konsole unter https://console.aws.amazon.com/auditmanager/home
. -
Wählen Sie im linken Navigationsbereich Bewertungen aus, um eine Liste Ihrer Bewertungen anzuzeigen.
-
Wählen Sie den Namen der Bewertung, um sie zu öffnen.
-
Überprüfen Sie die Bewertungsdetails anhand der folgenden Informationen als Referenz.
Abschnitte der Seite mit den Bewertungsdetails
Abschnitt mit den Details zur Bewertung
Im Abschnitt mit den Bewertungsdetails finden Sie eine Zusammenfassung Ihrer Bewertung.
Im Abschnitt mit den Bewertungsdetails können Sie die folgenden Informationen überprüfen:
| Name | Description |
|---|---|
|
1. Beschreibung |
Die Beschreibung der Bewertung. |
|
2. Art der Konformität |
Die Konformitätsnorm oder -vorschrift, die von der Bewertung unterstützt wird. |
| 3. Bewertungsberichte Reiseziel |
Der S3-Bucket, in dem Audit Manager den Bewertungsbericht speichert. |
| 4. Gesamtzahl der Beweise |
Die Gesamtzahl der Beweismittel, die für diese Bewertung gesammelt wurden. |
| 5. Auswahl des Bewertungsberichts |
Die Anzahl der Nachweise, die für den Bewertungsbericht ausgewählt wurden. |
| 6. Erstellungsdatum |
Das Datum, an dem die Bewertung erstellt wurde. |
| 7. Letzte Aktualisierung |
Das Datum, an dem die Bewertung zuletzt bearbeitet wurde. |
| 8. Status |
Der Status der Bewertung.
|
Registerkarte „Kontrollen“
Auf dieser Registerkarte können Sie Informationen zu den Kontrollen in der Bewertung einsehen.
Unter Zusammenfassung des Kontrollstatus können Sie die folgenden Informationen überprüfen:
| Name | Description |
|---|---|
|
Vollständige Kontrollen |
Die Gesamtzahl der Kontrollen in dieser Bewertung. |
|
Überprüft |
Die Anzahl der Kontrollen, die von einem Audit-Inhaber oder einem Delegierten überprüft wurden. |
| Wird überprüft | Die Anzahl der Kontrollen, die derzeit überprüft werden. |
| Inaktiv | Die Anzahl der Kontrollen, bei denen nicht mehr aktiv Beweise gesammelt werden |
In der Tabelle Kontrollsätze finden Sie eine Liste der Kontrollen, die nach Kontrollgruppen gruppiert sind. Sie können die Kontrollen in jedem Kontrollsatz erweitern oder reduzieren. Sie können auch nach Namen suchen, wenn Sie nach einem bestimmten Steuerelement suchen.
In dieser Tabelle können Sie die folgenden Informationen überprüfen:
| Name | Description |
|---|---|
|
Steuerelemente, gruppiert nach Kontrollsätzen |
Der Name des Kontrollsatzes. |
|
Status der Steuerung |
Der Status der Steuerung.
|
| Delegiert an | Der Prüfer dieser Kontrolle, falls sie einem Delegierten zur Überprüfung zugewiesen wurde. |
| Gesamtzahl der Beweise |
Die Anzahl der Beweisstücke, die für diese Kontrolle gesammelt wurden. |
Registerkarte „Auswahl für den Bewertungsbericht“
Auf dieser Registerkarte können Sie sich die Nachweise ansehen, die in den Bewertungsbericht aufgenommen werden. Die Nachweise sind nach Nachweisordnern gruppiert, die nach dem Datum ihrer Erstellung organisiert sind.
Sie können diese Ordner durchsuchen und auswählen, welche Beweise Sie in Ihren Bewertungsbericht aufnehmen möchten. Anweisungen zum Hinzufügen von Nachweisen zu einem Bewertungsbericht finden Sie unterHinzufügen von Beweisen zu einem Bewertungsbericht.
In diesem Abschnitt können Sie die folgenden Informationen überprüfen:
| Name | Description |
|---|---|
|
Ordner „Beweise“ |
Der Name des Beweisordners. Der Ordnername basiert auf dem Datum, an dem die Beweise gesammelt wurden. |
|
Ausgewählte Beweise |
Die Anzahl der Beweiselemente im Ordner, die im Bewertungsbericht enthalten sind. |
| Name des Steuerelements |
Der Name des Steuerelements, das mit diesem Ordner für Nachweise verknüpft ist. |
AWS-Konten Registerkarte
Sie können diese Registerkarte verwenden, um zu sehen AWS-Konten , welche in den Geltungsbereich der Bewertung fallen.
In diesem Abschnitt können Sie die folgenden Informationen überprüfen:
| Name | Description |
|---|---|
|
Konto-ID |
Die ID der AWS-Konto. |
|
Account name (Kontoname) |
Der Name der AWS-Konto. |
|
Geben Sie die E-Mail-Adresse an, die dem AWS-Konto zugeordnet ist. |
AWS-Services Registerkarte
Möglicherweise sehen Sie diesen Tab in Ihrer Bewertung.
Wenn Sie diese Registerkarte nicht sehen, verwaltet Audit Manager, AWS-Services welche Bereiche für Ihre Bewertung in Frage kommen.
Audit Manager leitet diesen Umfang ab, indem er Ihre Bewertungskontrollen und deren Datenquellen untersucht und diese Informationen dann den entsprechenden AWS-Services Informationen zuordnet. Immer wenn sich eine Ihrer Bewertung zugrunde liegende Datenquelle ändert, aktualisiert Audit Manager den Umfang automatisch nach Bedarf, um den korrekten AWS-Services Umfang widerzuspiegeln. Dadurch wird sichergestellt, dass Ihre Bewertung genaue und umfassende Nachweise über alle relevanten Dienste in Ihrer AWS Umgebung sammelt.
Wenn Sie diese Registerkarte sehen, verwaltet Audit Manager nicht, AWS-Services welche Bereiche für Ihre Bewertung in Frage kommen.
In diesem Fall werden Ihnen die folgenden Informationen zu den von Ihnen definierten Dienstleistungen angezeigt:
| Name | Description |
|---|---|
|
AWS-Service |
Der Name der AWS-Service. |
|
Kategorie |
Die Dienstkategorie, z. B. Compute oder Datenbank. |
| Beschreibung |
Die Beschreibung von AWS-Service. |
Audit Manager führt Ressourcenbewertungen für die Services in dieser Tabelle durch. Wenn Amazon S3 beispielsweise aufgeführt ist, kann Audit Manager Beweise über Ihre S3-Buckets sammeln. Die genauen Beweise, die gesammelt werden, werden von einer Kontrolle bestimmtdata source. Wenn es sich bei dem Datenquellentyp beispielsweise um eine Regel handelt AWS Config und die Datenquellenzuordnung eine AWS Config Regel ist (z. B.s3-bucket-public-write-prohibited), erfasst Audit Manager das Ergebnis dieser Regelauswertung als Nachweis. Weitere Informationen finden Sie unter Was ist der Unterschied zwischen einem Service im Umfang und einem Datenquellentyp? in diesem Handbuch.
Wenn Ihre Bewertung in der Konsole anhand eines Standard-Frameworks erstellt wurde, hat Audit Manager die Services für Sie ausgewählt und deren Datenquellen gemäß den Anforderungen des Frameworks zugeordnet. Wenn das Standard-Framework nur manuelle Kontrollen enthält, AWS-Services fallen keine in den Geltungsbereich.
Anmerkung
Wenn Sie Ihre Bewertung das nächste Mal bearbeiten oder eine der benutzerdefinierten Kontrollen in Ihrer Bewertung ändern, übernimmt Audit Manager die Verwaltung der im Leistungsumfang enthaltenen Dienstleistungen für Sie. In diesem Fall wird der AWS-Services Tab aus Ihrer Bewertung entfernt.
Registerkarte Audit-Verantwortliche
Auf dieser Registerkarte können Sie die Audit-Verantwortlichen für die Bewertung einsehen.
In diesem Abschnitt können Sie die folgenden Informationen überprüfen:
| Name | Description |
|---|---|
|
Audit-Verantwortlicher |
Der Name des Audit-Inhabers. |
|
AWS-Konto |
Die AWS-Konto ID des Audit-Inhabers. |
Registerkarte „Tags“
Auf dieser Registerkarte können Sie die Stichwörter für Ihre Bewertung einsehen. Diese Tags stammen aus dem Framework, das zur Erstellung der Bewertung verwendet wurde. Weitere Informationen zur Verwendung von Tags in Audit Manager finden Sie unter Ressourcen taggen AWS Audit Manager.
In diesem Abschnitt können Sie die folgenden Informationen überprüfen:
| Name | Description |
|---|---|
|
Key (Schlüssel) |
Der Schlüssel des Tags, z. B. ein Compliance-Standard, eine Vorschrift oder eine Kategorie. |
|
Wert |
Der Wert des Tags. |
Registerkarte „Änderungsprotokoll“
Auf dieser Registerkarte können Sie die Benutzeraktivitäten für die Bewertung einsehen.
In diesem Abschnitt können Sie die folgenden Informationen überprüfen:
| Name | Description |
|---|---|
|
Date (Datum) |
Das Datum der Aktivität. |
|
Nutzer |
Der Benutzer, der die Aktion ausgeführt hat. |
| Action (Aktion) |
Die Aktion, die stattgefunden hat, z. B. die Erstellung einer Bewertung. |
| Typ |
Der Objekttyp, der sich geändert hat, z. B. eine Bewertung. |
| Ressource |
Die Ressource, die von der Änderung betroffen war, z. B. das Framework, auf dessen Grundlage die Bewertung erstellt wurde. |
Nächste Schritte
Um den Inhalt Ihrer Bewertung weiter zu überprüfen, folgen Sie den Schritten unterÜberprüfung einer Bewertungskontrolle in AWS Audit Manager. Diese Seite führt Sie durch die Einzelheiten der Bewertungskontrolle und erklärt die Informationen, die Sie dort sehen.