View a markdown version of this page

Überprüfung eines Frameworks in AWS Audit Manager - AWS Audit-Manager

AWS Audit Manager ist nicht mehr offen für neue Kunden. Bestandskunden können den Service weiterhin wie gewohnt nutzen. Weitere Informationen finden Sie unter Änderung der AWS Audit Manager Verfügbarkeit.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Überprüfung eines Frameworks in AWS Audit Manager

Sie können die Details eines Frameworks mithilfe der Audit Manager-Konsole, der Audit Manager-API oder der AWS Command Line Interface (AWS CLI) überprüfen.

Voraussetzungen

Stellen Sie sicher, dass Ihre IAM-Identität über die entsprechenden Berechtigungen zum Anzeigen von Frameworks verfügt. AWS Audit Manager Zwei empfohlene Richtlinien, die diese Berechtigungen gewähren, sind AWSAuditManagerAdministratorAccess undGewähren Sie Benutzern Verwaltungszugriff auf AWS Audit Manager.

Verfahren

Audit Manager console
Um Framework-Details auf der Audit Manager-Konsole anzuzeigen
  1. Öffnen Sie die AWS Audit Manager-Konsole unter https://console.aws.amazon.com/auditmanager/home.

  2. Wählen Sie im linken Navigationsbereich Framework-Bibliothek, um eine Liste der verfügbaren Frameworks anzuzeigen.

  3. Wählen Sie die Registerkarte Standard-Frameworks oder Benutzerdefinierte Frameworks, um die verfügbaren Frameworks zu durchsuchen.

  4. Wählen Sie den Namen des Frameworks, um es zu öffnen.

  5. Überprüfen Sie die Framework-Details anhand der folgenden Informationen als Referenz.

Abschnitt Framework-Details

Dieser Abschnitt zeigt die Frameworks im Überblick. In diesem Abschnitt können Sie die folgenden Informationen überprüfen:

Name Description

Beschreibung

Eine Beschreibung des Frameworks, falls eines bereitgestellt wurde.

Framework-Typ

Gibt an, ob das Framework ein Standard-Framework oder ein benutzerdefiniertes Framework ist.
Typ der Konformität

Der Compliance-Standard oder die Compliance-Verordnung, die das Framework unterstützt.

Wenn Sie sich ein benutzerdefiniertes Framework ansehen, können Sie auch die folgenden Details sehen:

Name Description

Erstellt von

Das Konto, das das benutzerdefinierte Framework erstellt hat.

Erstellungsdatum

Das Datum, an dem das benutzerdefinierte Framework erstellt wurde.
Letzte Aktualisierung

Das Datum, an dem dieses Framework zuletzt bearbeitet wurde.

Registerkarte „Kontrollen“

Auf dieser Registerkarte werden die Kontrollen im Framework aufgeführt, eingeteilt in Kontrollsätze. Auf dieser Registerkarte können Sie die folgenden Informationen überprüfen:

Name Description

Steuerelemente, gruppiert nach Kontrollgruppen

Wählen Sie das Strukturansichtssymbol, um die Steuerelemente anzuzeigen, die zu den einzelnen Kontrollsätzen gehören.

Typ

Gibt an, ob es sich bei dem Steuerelement um ein Standardsteuerelement oder ein benutzerdefiniertes Steuerelement handelt.
Datenquellen

Gibt die Datenquelle an, aus der Audit Manager Nachweise für dieses Framework-Steuerelement sammelt.

Registerkarte „Schlagworte“

Diese Registerkarte listet die Tags auf, die dem Framework zugeordnet sind. Auf dieser Registerkarte können Sie die folgenden Informationen überprüfen:

Name Description

Key (Schlüssel)

Der Tag-Schlüssel (z. B. ein Compliance-Standard, eine Vorschrift oder eine Kategorie).

Wert

Der Tag-Wert.
AWS CLI
Einzelheiten zum Framework finden Sie in der AWS CLI
  1. Um das Framework zu identifizieren, das Sie überprüfen möchten, verwenden Sie den Befehl list-assessment-frameworks und geben Sie einen --framework-type an. Sie können entweder eine Liste der Standard-Frameworks oder auch eine Liste der benutzerdefinierten Frameworks abrufen.

    Ersetzen Sie im folgenden Beispiel das placeholder text durch entweder Custom oderStandard.

    aws auditmanager list-assessment-frameworks --framework-type Custom/Standard

    Als Antwort wird eine Liste von Frameworks zurückgegeben. Suchen Sie nach dem zu überprüfenden Framework und notieren Sie sich die Framework-ID und den Amazon-Ressourcenname (ARN).

  2. Um die Framework-Details abzurufen, führen Sie den Befehl get-assessment-framework aus und geben Sie den --framework-id an.

    Ersetzen Sie im folgenden Beispiel das placeholder text durch Ihre eigenen Informationen.

    aws auditmanager get-assessment-framework --framework-id a1b2c3d4-5678-90ab-cdef-EXAMPLE11111
    Tipp

    Die Framework-Details werden im JSON-Format zurückgesandt. Informationen zu diesen Daten finden Sie in der AWS CLI Befehlsreferenz unter get-assessment-framework Output.

  3. Um die Tags für ein Framework anzuzeigen, verwenden Sie den Befehl list-tags-for-resource und geben Sie den --resource-arn für das Framework an.

    Ersetzen Sie im folgenden Beispiel das placeholder text durch Ihre eigenen Informationen:

    aws auditmanager list-tags-for-resource --resource-arn arn:aws:auditmanager:us-east-1:111122223333:assessmentFramework/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111

    Weitere Informationen zur Verwendung von Tags in Audit Manager finden Sie unter Markieren von AWS Audit Manager -Ressourcen.

Audit Manager API
Um Framework-Details mithilfe der API anzuzeigen
  1. Um das Framework zu identifizieren, das Sie überprüfen möchten, verwenden Sie die ListAssessmentFrameworks Operation und geben Sie einen https://docs.aws.amazon.com/audit-manager/latest/APIReference/API_ListAssessmentFrameworks.html#auditmanager-ListAssessmentFrameworks-request-frameworkType FrameworkType an. Sie können entweder eine Liste der Standard-Frameworks oder auch eine Liste der benutzerdefinierten Frameworks zurückzusenden.

    Suchen Sie in der Antwort nach dem zu überprüfenden Framework und notieren Sie sich die Framework-ID und den Amazon-Ressourcenname (ARN).

  2. Verwenden Sie die Operation, um die Framework-Details abzurufen. GetAssessmentFramework Geben Sie in der Anfrage die FrameworkID aus Schritt 1 an.

    Tipp

    Die Framework-Details werden im JSON-Format zurückgesandt. Informationen zu diesen Daten finden Sie unter GetAssessmentFramework Antwortelemente in der AWS Audit Manager API-Referenz.

  3. Verwenden Sie die ListTagsForResource Operation, um die Tags für das Framework anzuzeigen. Geben Sie in der Anfrage die resourceArn aus Schritt 1 an.

Weitere Informationen zu Tags in Audit Manager finden Sie unter AWS Audit Manager Ressourcen https://docs.aws.amazon.com/audit-manager/latest/userguide/tagging.html taggen.

Weitere Informationen zu diesen API-Vorgängen erhalten Sie, wenn Sie auf einen der Links im vorherigen Verfahren klicken. Weitere Informationen finden Sie in der AWS Audit Manager API-Referenz. Dazu gehören Informationen zur Verwendung dieser Operationen und Parameter in einem der sprachspezifischen AWS SDKs.

Nächste Schritte

Auf der Framework-Detailseite können Sie eine Bewertung anhand des Frameworks erstellen oder eine editierbare Kopie des Frameworks erstellen.

Wenn Sie ein benutzerdefiniertes Framework überprüfen, können Sie das Framework auch bearbeiten , löschen oder teilen.

Weitere Ressourcen