View a markdown version of this page

Création d'une copie modifiable d'un framework existant dans AWS Audit Manager - AWS Audit Manager

AWS Audit Manager n'est plus ouvert aux nouveaux clients. Les clients existants peuvent continuer à utiliser le service normalement. Pour plus d'informations, consultez AWS Audit Manager la section Modification de disponibilité.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Création d'une copie modifiable d'un framework existant dans AWS Audit Manager

Au lieu de créer un cadre personnalisé à partir de zéro, vous pouvez utiliser un cadre existant comme point de départ et en créer une copie modifiable. Dans ce cas, le framework existant reste dans la bibliothèque du framework et un nouveau framework personnalisé est créé avec vos paramètres spécifiques.

Vous pouvez créer une copie modifiable de n'importe quel framework existant. Il peut s’agir d’un framework standard ou d’un framework personnalisé.

Conditions préalables

Assurez-vous que votre identité IAM dispose des autorisations appropriées pour créer un framework personnalisé dans AWS Audit Manager. Deux politiques suggérées qui accordent ces autorisations sont AWSAuditManagerAdministratorAccess etAutoriser la gestion des utilisateurs à accéder à AWS Audit Manager.

Procédure

Étape 1 : Spécifier les détails du framework

Tous les détails du framework, à l’exception des balises, sont repris du framework d’origine. Vérifiez et modifiez ces détails si nécessaire.

Pour spécifier les détails du framework
  1. Ouvrez la console AWS Audit Manager à l'adresse https://console.aws.amazon.com/auditmanager/home.

  2. Dans le volet de navigation de gauche, choisissez Bibliothèque de frameworks.

  3. Choisissez le cadre que vous souhaitez utiliser comme point de départ, choisissez Créer un cadre personnalisé, puis choisissez Créer une copie.

  4. Dans la fenêtre contextuelle qui apparaît, entrez le nom du nouveau framework personnalisé et choisissez Continuer.

  5. Dans Détails du framework, passez en revue le nom, le type de conformité et la description de votre framework, et modifiez-les si nécessaire. Le type de conformité doit indiquer la norme de conformité ou la réglementation associée à votre framework. Vous pouvez utiliser ce mot clé pour rechercher votre framework.

  6. Sous Balises, choisissez Ajouter une nouvelle balise pour associer une balise à votre framework. Vous pouvez indiquer une clé et une valeur pour chaque balise. La clé de balise est obligatoire et peut être utilisée comme critère de recherche lorsque vous recherchez ce framework dans la bibliothèque du framework.

  7. Choisissez Suivant.

Étape 2 : Spécifier les ensembles de commandes

Les ensembles de contrôles sont reportés à partir du framework d’origine. Modifiez la configuration actuelle en ajoutant d'autres contrôles ou en supprimant des contrôles existants selon les besoins.

Note

Lorsque vous utilisez la console Audit Manager pour créer un cadre personnalisé, vous pouvez ajouter jusqu'à 10 ensembles de contrôles pour chaque cadre.

Lorsque vous utilisez l’API Audit Manager pour créer un framework personnalisé, vous pouvez ajouter plus de 10 ensembles de contrôles. Pour ajouter plus d'ensembles de contrôles que ce que la console autorise actuellement, utilisez l'CreateAssessmentFrameworkAPI fournie par Audit Manager.

Pour spécifier un ensemble de commandes
  1. Sous Nom du jeu de contrôles, modifiez le nom du jeu de contrôles selon vos besoins.

  2. Sous Ajouter des contrôles, ajoutez un nouveau contrôle en utilisant la liste déroulante pour sélectionner l'un des deux types de contrôles : contrôles standard ou contrôles personnalisés.

  3. En fonction de l’option que vous avez sélectionnée à l’étape précédente, une liste de contrôles standard ou personnalisés s’affiche. Sélectionnez une ou plusieurs commandes et choisissez Ajouter au jeu de commandes.

  4. Dans la fenêtre contextuelle qui apparaît, choisissez Ajouter au jeu de contrôles.

  5. Passez en revue les contrôles qui apparaissent dans la liste des contrôles sélectionnés.

    • Pour ajouter d'autres contrôles, répétez les étapes 2 à 4.

    • Pour supprimer les contrôles indésirables, sélectionnez un ou plusieurs contrôles et choisissez Supprimer le contrôle.

  6. Pour ajouter un nouvel ensemble de contrôles au framework, choisissez Ajouter un jeu de contrôles.

  7. Pour supprimer un ensemble de commandes indésirable, choisissez Supprimer le jeu de commandes.

  8. Une fois que vous avez terminé l’ajout des ensembles de contrôles et des contrôles, choisissez Suivant.

Étape 3 : Examen et création du framework

Vérifiez les informations de votre framework. Pour modifier les informations d’une étape, choisissez Modifier.

Lorsque vous avez terminé, choisissez Créer un framework personnalisé.

Étapes suivantes

Après avoir créé votre nouveau framework personnalisé, vous pouvez créer une évaluation à partir de celui-ci. Pour de plus amples informations, veuillez consulter Création d'une évaluation dans AWS Audit Manager.

Pour revoir votre framework personnalisé ultérieurement, consultezTrouver les frameworks disponibles dans AWS Audit Manager. Vous pouvez suivre ces étapes pour localiser votre framework personnalisé afin de pouvoir l'afficher, le modifier, le partager ou le supprimer.

Ressources supplémentaires

Pour trouver des solutions aux problèmes de framework dans Audit Manager, consultezRésolution des problèmes liés au framework.