AWS Audit Manager n'est plus ouvert aux nouveaux clients. Les clients existants peuvent continuer à utiliser le service normalement. Pour plus d'informations, consultez AWS Audit Manager la section Modification de disponibilité.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Importation de fichiers de preuves manuels depuis Amazon S3
Vous pouvez importer manuellement des fichiers de preuves depuis un compartiment Amazon S3 dans votre évaluation. Cela vous permet de compléter les preuves collectées automatiquement par des pièces justificatives supplémentaires.
Conditions préalables
-
La taille maximale prise en charge pour un seul fichier d’élément probant manuel est de 100 Mo.
-
Vous devez utiliser l'un desFormats de fichier pris en charge pour les éléments probants manuels.
-
Chacun Compte AWS peut télécharger manuellement jusqu'à 100 fichiers de preuves vers un contrôle chaque jour. Le dépassement de ce quota quotidien entraîne l’échec de tout chargement manuel supplémentaire pour le contrôle en question. Si vous devez charger une grande quantité d’éléments probants manuels dans un seul contrôle, chargez-les par lots sur plusieurs jours.
-
Lorsqu’un contrôle est inactif, vous ne pouvez pas charger d’éléments probants manuels pour ce contrôle. Pour ajouter des preuves manuelles, vous devez d'abord modifier l'état du contrôle en cours de révision ou en cours de révision.
-
Assurez-vous que votre identité IAM dispose des autorisations appropriées pour gérer une évaluation dans AWS Audit Manager. Deux politiques suggérées qui accordent ces autorisations sont AWSAuditManagerAdministratorAccess etAutoriser la gestion des utilisateurs à accéder à AWS Audit Manager.
Procédure
Vous pouvez importer un fichier à l'aide de la console Audit Manager, de l'API Audit Manager ou du AWS Command Line Interface
(AWS CLI).
- AWS console
-
Nous vous recommandons vivement de ne jamais importer d'informations sensibles ou personnellement identifiables (PII) comme preuve manuelle. Cela inclut, mais sans s'y limiter, les numéros de sécurité sociale, les adresses, les numéros de téléphone ou toute autre information qui pourrait être utilisée pour identifier un individu.
Pour importer un fichier depuis S3 sur la console Audit Manager
Ouvrez la console AWS Audit Manager à l'adresse https://console.aws.amazon.com/auditmanager/home.
-
Dans le volet de navigation de gauche, choisissez Évaluations, puis choisissez une évaluation.
-
Cliquez sur l'onglet Contrôles, faites défiler la page jusqu'à Ensembles de contrôles, puis choisissez un contrôle.
-
Dans l’onglet Dossiers d’éléments probants, choisissez Ajouter des éléments probants manuels, puis choisissez Importer un fichier depuis S3.
-
Sur la page suivante, saisissez l’URI S3 des éléments probants. Vous pouvez trouver l’URI S3 en accédant à l’objet dans la console Amazon S3 et en choisissant Copy S3 URI.
-
Choisissez Charger.
- AWS CLI
-
Nous vous recommandons vivement de ne jamais importer d'informations sensibles ou personnellement identifiables (PII) comme preuve manuelle. Cela inclut, mais sans s'y limiter, les numéros de sécurité sociale, les adresses, les numéros de téléphone ou toute autre information qui pourrait être utilisée pour identifier un individu.
Dans la procédure suivante, remplacez-les placeholder text par vos propres informations.
Pour importer un fichier depuis S3 dans le AWS CLI
-
Exécutez la commande list-assessments pour afficher la liste de vos évaluations.
aws auditmanager list-assessments
Dans la réponse, recherchez l’évaluation dans laquelle vous souhaitez charger des éléments probants et notez l’identifiant de l’évaluation.
-
Exécutez la commande get-assessment et spécifiez l’ID d’évaluation indiqué à la première étape.
aws auditmanager get-assessment --assessment-id 1a2b3c4d-5e6f-7g8h-9i0j-0k1l2m3n4o5p
Dans la réponse, recherchez l’ensemble de contrôles et le contrôle vers lesquels vous souhaitez charger des éléments probants, et notez leurs identifiants.
-
Exécutez la commande batch-import-evidence-to-assessment-control avec les paramètres suivants :
-
--assessment-id— Utilisez l’identifiant d’évaluation indiqué à l’étape 1.
-
--control-set-id— Utilisez l’identifiant de l’ensemble de contrôles indiqué à l’étape 2.
-
--control-id— Utilisez l’identifiant de contrôle indiqué à l’étape 2.
-
--manual-evidence— Utilisez s3ResourcePath comme type d’élément probant manuel et spécifiez l’URI S3 de l’élément probant. Vous pouvez trouver l’URI S3 en accédant à l’objet dans la console Amazon S3 et en choisissant Copy S3 URI.
aws auditmanager batch-import-evidence-to-assessment-control --assessment-id 1a2b3c4d-5e6f-7g8h-9i0j-0k1l2m3n4o5p --control-set-id ControlSet --control-id a1b2c3d4-e5f6-g7h8-i9j0-k1l2m3n4o5p6 --manual-evidence s3ResourcePath=s3://amzn-s3-demo-bucket/EXAMPLE-FILE.extension
- Audit Manager API
-
Nous vous recommandons vivement de ne jamais importer d'informations sensibles ou personnellement identifiables (PII) comme preuve manuelle. Cela inclut, mais sans s'y limiter, les numéros de sécurité sociale, les adresses, les numéros de téléphone ou toute autre information qui pourrait être utilisée pour identifier un individu.
Pour importer un fichier depuis S3 à l'aide de l'API
-
Appelez l’opération ListAssessments pour obtenir la liste de vos évaluations. Dans la réponse, recherchez l’évaluation dans laquelle vous souhaitez charger des éléments probants et notez l’identifiant de l’évaluation.
-
Appelez l’opération GetAssessment et spécifiez l’identifiant d’évaluation indiqué à la première étape. Dans la réponse, recherchez l’ensemble de contrôles et le contrôle vers lesquels vous souhaitez charger des éléments probants, et notez leurs identifiants.
-
Appelez l’opération BatchImportEvidenceToAssessmentControl avec les paramètres suivants :
-
assessmentId— Utilisez l’identifiant d’évaluation indiqué à l’étape 1.
-
controlSetId— Utilisez l’identifiant de l’ensemble de contrôles indiqué à l’étape 2.
-
controlId— Utilisez l’identifiant de contrôle indiqué à l’étape 2.
-
manualEvidence— Utilisez s3ResourcePath comme type d’élément probant manuel et spécifiez l’URI S3 de l’élément probant. Vous pouvez trouver l’URI S3 en accédant à l’objet dans la console Amazon S3 et en choisissant Copy S3 URI.
Pour plus d'informations, cliquez sur l'un des liens de la procédure précédente pour en savoir plus dans la référence de l'AWS Audit Manager API. Il inclut des informations sur l’utilisation du fonctionnement et des paramètres dans l’un des SDK AWS
spécifiques au langage.
Étapes suivantes
Après avoir ajouté et examiné les preuves pour votre évaluation, vous pouvez générer un rapport d'évaluation. Pour de plus amples informations, veuillez consulter Préparation d'un rapport d'évaluation dans AWS Audit Manager.
Ressources supplémentaires
Pour savoir quels formats de fichiers vous pouvez utiliser, consultezFormats de fichier pris en charge pour les éléments probants manuels.