AWS Audit Manager ist nicht mehr offen für neue Kunden. Bestandskunden können den Service weiterhin wie gewohnt nutzen. Weitere Informationen finden Sie unter Änderung der AWS Audit Manager Verfügbarkeit.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Laden Sie manuelle Beweisdateien aus Ihrem Browser hoch
Sie können Nachweisdateien manuell aus Ihrem Browser in Ihr Audit Manager-Assessment hochladen. Auf diese Weise können Sie die automatisch gesammelten Nachweise durch zusätzliches Begleitmaterial ergänzen.
Voraussetzungen
-
Die maximal unterstützte Größe für eine einzelne Datei mit manuellen Beweisen beträgt 100 MB.
-
Sie müssen eines der verwendenUnterstützte Dateiformate für manuelle Beweise.
-
Jeder AWS-Konto kann täglich bis zu 100 Beweisdateien manuell in eine Kontrolle hochladen. Eine Überschreitung dieses täglichen Kontingents führt dazu, dass alle zusätzlichen manuellen Uploads für diese Kontrolle fehlschlagen. Wenn Sie eine große Menge manueller Beweise auf eine einzelne Kontrolle hochladen müssen, laden Sie Ihre Beweise stapelweise über mehrere Tage hinweg hoch.
-
Wenn eine Kontrolle inaktiv ist, können Sie dieser Kontrolle keine manuellen Beweise hinzufügen. Um manuelle Nachweise hinzuzufügen, müssen Sie zunächst den Kontrollstatus in „Wird geprüft“ oder „Geprüft“ ändern.
-
Stellen Sie sicher, dass Ihre IAM-Identität über die entsprechenden Berechtigungen für die Verwaltung einer Bewertung verfügt. AWS Audit Manager Zwei empfohlene Richtlinien, die diese Berechtigungen gewähren, sind AWSAuditManagerAdministratorAccess undGewähren Sie Benutzern Verwaltungszugriff auf AWS Audit Manager.
Verfahren
Sie können eine Datei mithilfe der Audit Manager-Konsole, der Audit Manager-API oder der AWS Command Line Interface
(AWS CLI) hochladen.
- AWS console
-
Wir empfehlen dringend, niemals sensible oder persönlich identifizierbare Informationen (PII) als manuelles Beweismittel hochzuladen. Dazu gehören unter anderem Sozialversicherungsnummern, Adressen, Telefonnummern oder andere Informationen, die zur Identifizierung einer Person verwendet werden könnten.
Um eine Datei von Ihrem Browser auf der Audit Manager-Konsole hochzuladen
Öffnen Sie die AWS Audit Manager-Konsole unter https://console.aws.amazon.com/auditmanager/home.
-
Wählen Sie im linken Navigationsbereich Assessments und dann eine Bewertung aus.
-
Scrollen Sie auf der Registerkarte Steuerelemente nach unten zu Kontrollgruppen und wählen Sie dann ein Steuerelement aus.
-
Wählen Sie auf der Registerkarte „Beweisordner“ die Option „Manuelle Beweise hinzufügen“ aus.
-
Wählen Sie „Datei aus Browser hochladen“.
-
Wählen Sie die Datei aus, die Sie hochladen möchten.
-
Klicken Sie auf Upload.
- AWS CLI
-
Wir empfehlen dringend, niemals sensible oder persönlich identifizierbare Informationen (PII) als manuelles Beweismittel hochzuladen. Dazu gehören unter anderem Sozialversicherungsnummern, Adressen, Telefonnummern oder andere Informationen, die zur Identifizierung einer Person verwendet werden könnten.
Ersetzen Sie im folgenden Verfahren die placeholder text durch Ihre eigenen Informationen.
Um eine Datei von Ihrem Browser hochzuladen, klicken Sie im AWS CLI
-
Führen Sie den list-assessments-Befehl aus, um eine Liste Ihrer Bewertungen anzuzeigen.
aws auditmanager list-assessments
Suchen Sie in der Antwort nach der Bewertung, zu der Sie Beweise hochladen möchten, und notieren Sie sich die Bewertungs-ID.
-
Führen Sie den get-assessment-Befehl aus und geben Sie die Bewertungs-ID aus Schritt eins an.
aws auditmanager get-assessment --assessment-id 1a2b3c4d-5e6f-7g8h-9i0j-0k1l2m3n4o5p
Suchen Sie in der Antwort nach dem Kontrollsatz und der Kontrolle, für die Sie Beweise hochladen möchten, und notieren Sie sich deren IDs.
-
Führen Sie den get-evidence-file-upload-url-Befehl aus und geben Sie die Datei an, die Sie hochladen möchten.
aws auditmanager get-evidence-file-upload-url --file-name fileName.extension
Notieren Sie sich in der Antwort die vorsignierte URL und dieevidenceFileName.
-
Verwenden Sie die vorsignierte URL aus Schritt drei, um die Datei aus Ihrem Browser hochzuladen. Diese Aktion lädt Ihre Datei in Amazon S3 hoch, wo sie als Objekt gespeichert wird, das an eine Bewertungskontrolle angehängt werden kann. Im folgenden Schritt verweisen Sie mithilfe des evidenceFileName-Parameters auf das neu erstellte Objekt.
Wenn Sie eine Datei mit einer vorsignierten URL hochladen, schützt und speichert Audit Manager Ihre Daten mithilfe der serverseitigen Verschlüsselung mit AWS Key Management Service. Um dies zu unterstützen, müssen Sie den x-amz-server-side-encryption-Header in Ihrer Anfrage verwenden, wenn Sie die vorsignierte URL zum Hochladen Ihrer Datei verwenden.
Wenn Sie einen Kunden verwenden, der AWS KMS key in Ihren Audit Konfiguration Ihrer Datenverschlüsselungseinstellungen Manager-Einstellungen verwaltet wird, stellen Sie sicher, dass Sie auch den x-amz-server-side-encryption-aws-kms-key-id Header in Ihre Anfrage aufnehmen. Wenn der x-amz-server-side-encryption-aws-kms-key-id-Header in der Anforderung nicht vorhanden ist, geht Amazon S3 davon aus, dass Sie den Von AWS verwalteter Schlüssel verwenden möchten.
Weitere Informationen finden Sie unter Schützen von Daten mithilfe serverseitiger Verschlüsselung mit AWS Key Management Service Schlüsseln (SSE-KMS) im Amazon Simple Storage Service-Benutzerhandbuch.
-
Verwenden Sie den batch-import-evidence-to-assessment-control-Befehl mit den folgenden Parametern:
-
--assessment-id– Verwenden Sie die Bewertungs-ID aus Schritt eins.
-
--control-set-id– Verwenden Sie die Kontrollsatz-ID aus Schritt zwei.
-
--control-id– Verwenden Sie die Kontroll-ID aus Schritt zwei.
-
--manual-evidence– Verwenden Sie evidenceFileName als den manuellen Beweistyp und geben Sie den Namen der Beweisdatei aus Schritt drei an.
aws auditmanager batch-import-evidence-to-assessment-control --assessment-id 1a2b3c4d-5e6f-7g8h-9i0j-0k1l2m3n4o5p --control-set-id ControlSet --control-id a1b2c3d4-e5f6-g7h8-i9j0-k1l2m3n4o5p6 --manual-evidence evidenceFileName=fileName.extension
- Audit Manager API
-
Wir empfehlen dringend, niemals sensible oder persönlich identifizierbare Informationen (PII) als manuelles Beweismittel hochzuladen. Dazu gehören unter anderem Sozialversicherungsnummern, Adressen, Telefonnummern oder andere Informationen, die zur Identifizierung einer Person verwendet werden könnten.
Um mithilfe der API eine Datei von Ihrem Browser hochzuladen
-
Aufrufen der ListAssessments-Operation. Suchen Sie in der Antwort nach der Bewertung, zu der Sie Beweise hochladen möchten, und notieren Sie sich die Bewertungs-ID.
-
Rufen Sie den GetAssessment-Vorgang auf und geben Sie den assessmentId ab Schritt eins an. Suchen Sie in der Antwort nach dem Kontrollsatz und der Kontrolle, für die Sie Beweise hochladen möchten, und notieren Sie sich deren IDs.
-
Rufen Sie den GetEvidenceFileUploadUrl-Vorgang auf und geben Sie den fileName an, den Sie hochladen möchten. Notieren Sie sich in der Antwort die vorsignierte URL und dieevidenceFileName.
-
Verwenden Sie die vorsignierte URL aus Schritt drei, um die Datei aus Ihrem Browser hochzuladen. Diese Aktion lädt Ihre Datei in Amazon S3 hoch, wo sie als Objekt gespeichert wird, das an eine Bewertungskontrolle angehängt werden kann. Im folgenden Schritt verweisen Sie mithilfe des evidenceFileName-Parameters auf das neu erstellte Objekt.
Wenn Sie eine Datei mit einer vorsignierten URL hochladen, schützt und speichert Audit Manager Ihre Daten mithilfe der serverseitigen Verschlüsselung mit AWS Key Management Service. Um dies zu unterstützen, müssen Sie den x-amz-server-side-encryption-Header in Ihrer Anfrage verwenden, wenn Sie die vorsignierte URL zum Hochladen Ihrer Datei verwenden.
Wenn Sie einen Kunden verwenden, der AWS KMS key in Ihren Audit Konfiguration Ihrer Datenverschlüsselungseinstellungen Manager-Einstellungen verwaltet wird, stellen Sie sicher, dass Sie auch den x-amz-server-side-encryption-aws-kms-key-id Header in Ihre Anfrage aufnehmen. Wenn der x-amz-server-side-encryption-aws-kms-key-id-Header in der Anforderung nicht vorhanden ist, geht Amazon S3 davon aus, dass Sie den Von AWS verwalteter Schlüssel verwenden möchten.
Weitere Informationen finden Sie unter Schützen von Daten mithilfe serverseitiger Verschlüsselung mit AWS Key Management Service Schlüsseln (SSE-KMS) im Amazon Simple Storage Service-Benutzerhandbuch.
-
Rufen Sie die BatchImportEvidenceToAssessmentControl-Operation mit folgenden Parametern auf:
-
assessmentId– Verwenden Sie die Bewertungs-ID aus Schritt eins.
-
controlSetId– Verwenden Sie die Kontrollsatz-ID aus Schritt zwei.
-
controlId– Verwenden Sie die Kontroll-ID aus Schritt zwei.
-
manualEvidence– Verwenden Sie evidenceFileName als den manuellen Beweistyp und geben Sie den Namen der Beweisdatei aus Schritt drei an.
Weitere Informationen erhalten Sie, indem Sie auf einen der Links im vorherigen Verfahren klicken. Weitere Informationen finden Sie in der AWS Audit Manager API-Referenz. Dies beinhaltet Informationen zur Verwendung dieser Vorgänge und der Parameter in einem der sprachspezifischen AWS
-SDKs.
Nächste Schritte
Nachdem Sie die Nachweise für Ihre Bewertung gesammelt und überprüft haben, können Sie einen Bewertungsbericht erstellen. Weitere Informationen finden Sie unter Erstellung eines Bewertungsberichts in AWS Audit Manager.
Weitere Ressourcen
Informationen darüber, welche Dateiformate Sie verwenden können, finden Sie unterUnterstützte Dateiformate für manuelle Beweise.