Delegación en AWS Audit Manager
A medida que va avanzando en el proceso de evaluación en AWS Audit Manager, es posible que se encuentre con situaciones en las que necesite la ayuda de expertos en la materia para revisar y validar las evidencias recopiladas. Aquí es donde entra en juego el concepto de delegaciones.
Puntos clave
Las delegaciones permiten a los responsables de las auditorías asignar conjuntos de controles específicos a los delegados, es decir, personas con conocimientos especializados en las áreas pertinentes. Al utilizar la característica de delegación, puede asegurarse de que el personal adecuado evalúe detenidamente las evidencias de cada control. Esto le ayuda a agilizar el proceso de revisión y a mejorar la precisión y fiabilidad generales de las evaluaciones. Ya sea que necesite orientación para interpretar las evidencias técnicas, aclarar los requisitos de conformidad u obtener información más exhaustiva sobre dominios específicos, las delegaciones le permiten colaborar eficazmente con expertos en la materia.
En líneas generales, el proceso de delegación es el siguiente:
-
El propietario de la auditoría elige un conjunto de controles en su evaluación y lo delega para su revisión.
-
El delegado revisa esos controles y sus evidencias, y devuelve el conjunto de controles al propietario de la auditoría una vez finalizado.
-
Se notifica al propietario de la auditoría que la revisión ha finalizado y comprueba los controles revisados para comprobar si hay comentarios del delegado.
nota
Una Cuenta de AWS puede ser el responsable de una auditoría o un delegado en distintas Regiones de AWS.
Recursos adicionales de
Utilice las siguientes secciones de este capítulo para obtener más información sobre cómo administrar las tareas de delegación en AWS Audit Manager.
-
Descripción de las distintas tareas de delegación para los responsables de auditorías
-
Descripción de las distintas tareas de delegación para los delegados
-
Ver las notificaciones de las solicitudes de delegación entrantes
-
Revisión del conjunto de control delegado y su evidencia relacionada
-
Adición de comentarios sobre un control durante la revisión de un conjunto de controles
-
Envío de conjuntos de controles revisados a la persona responsable de la auditoría
-