AWS Audit Manager n'est plus ouvert aux nouveaux clients. Les clients existants peuvent continuer à utiliser le service normalement. Pour plus d'informations, consultez AWS Audit Manager la section Modification de disponibilité.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Révision d'un contrôle d'évaluation dans AWS Audit Manager
Lorsque vous devez passer en revue les contrôles d'une évaluation, vous trouverez les informations organisées en plusieurs sections sur la page des détails des contrôles d'évaluation. Ces sections vous permettent d'accéder facilement aux informations pertinentes pour votre tâche et de les comprendre.
Table des matières
Conditions préalables
La procédure suivante part du principe que vous avez déjà créé au moins une évaluation. Si vous n'avez pas encore créé d'évaluation, vous ne verrez aucun résultat si vous suivez ces étapes.
Assurez-vous que votre identité IAM dispose des autorisations appropriées pour consulter une évaluation dans AWS Audit Manager. Deux politiques suggérées qui accordent ces autorisations sont AWSAuditManagerAdministratorAccess etAutoriser la gestion des utilisateurs à accéder à AWS Audit Manager.
Procédure
Pour ouvrir et consulter la page des détails d'un contrôle d'évaluation
Ouvrez la console AWS Audit Manager à l'adresse https://console.aws.amazon.com/auditmanager/home
. -
Dans le volet de navigation, choisissez Assessments et choisissez le nom d'une évaluation pour l'ouvrir.
-
Sur la page d’évaluation, choisissez l’onglet Contrôles, faites défiler l’écran vers le bas jusqu’au tableau des Ensembles de contrôles, puis choisissez le nom d’un contrôle pour l’ouvrir.
-
Passez en revue les détails du contrôle de l'évaluation en utilisant les informations suivantes comme référence.
Sections de la page des détails du contrôle d'évaluation
Section des détails du contrôle
Vous pouvez utiliser la section Détails du contrôle pour voir un résumé du contrôle d'évaluation.
Dans cette section, vous pouvez consulter les informations suivantes :
| Nom | Description |
|---|---|
|
Description |
Description fournie pour ce contrôle. |
|
État du contrôle |
État de la commande.
|
Onglet Dossiers d’éléments probants
Vous pouvez utiliser cet onglet pour voir les preuves collectées pour ce contrôle. Il est organisé en dossiers sur une base quotidienne. À partir de là, vous pouvez également effectuer les actions suivantes :
-
Consulter un dossier de preuves — Pour voir les détails d'un dossier de preuves, choisissez le nom du dossier avec lien hypertexte.
-
Ajouter un dossier de preuves à un rapport d'évaluation — Pour inclure un dossier de preuves, sélectionnez-le et choisissez Ajouter au rapport d'évaluation.
-
Supprimer un dossier de preuves d'un rapport d'évaluation — Pour exclure un dossier, sélectionnez-le et choisissez Supprimer du rapport d'évaluation.
-
Ajouter des preuves manuelles — Pour les instructions, voirAjouter des preuves manuelles dans AWS Audit Manager.
Dans cette section, vous pouvez consulter les informations suivantes :
| Nom | Description |
|---|---|
|
Dossier de preuves |
Le nom du dossier de preuves. Le nom est basé sur la date à laquelle les éléments probants ont été collectés ou ajoutés manuellement. |
|
Contrôle de conformité |
Le nombre de numéros contenus dans le dossier de preuves. Ce nombre représente le nombre total de problèmes de sécurité qui ont été signalés directement par AWS Security Hub CSPM AWS Config, ou les deux. Si vous voyez Non applicable, cela indique que Security Hub CSPM n'est pas AWS Config activé ou que la preuve provient d'un autre type de source de données. |
| Total des preuves |
Le nombre total d'éléments de preuve contenus dans le dossier. |
| Sélection du rapport d'évaluation |
Le nombre d'éléments probants contenus dans le dossier qui sont inclus dans le rapport d'évaluation. |
Astuce
Si vous ne trouvez pas le dossier de preuves que vous recherchez, modifiez le filtre déroulant sur Tout le temps. Dans le cas contraire, les dossiers des sept derniers jours s’afficheront par défaut.
Onglet Détails
Dans cette section, vous pouvez consulter les informations suivantes :
| Nom | Description |
|---|---|
|
Informations sur les tests |
Procédure recommandée pour vérifier que la commande fonctionne comme prévu. |
| Plan d'action |
Les mesures recommandées à prendre si le contrôle doit être corrigé. |
Onglet Sources de preuves
Vous pouvez utiliser cet onglet pour voir d'où le contrôle d'évaluation collecte les preuves. Les sources de preuves peuvent inclure l'une des sources suivantes :
| Nom | Description |
|---|---|
|
Contrôles communs |
Il s'agit des contrôles courants qui collectent des preuves à l'appui du contrôle d'évaluation. Les contrôles courants collectent des preuves à l'aide de sources de données sous-jacentes AWS gérées pour vous. Pour chaque contrôle courant répertorié, Audit Manager collecte les preuves pertinentes pour tous les contrôles de base connexes. Choisissez un contrôle commun pour voir les contrôles principaux associés. |
|
Contrôles de base |
Il s'agit des contrôles de base qui collectent des preuves à l'appui du contrôle d'évaluation. Les contrôles de base collectent des preuves à l'aide d'un groupe prédéfini de sources de données AWS qui est géré pour vous. Choisissez un contrôle principal pour voir les sources de données sous-jacentes. |
| Sources de données |
Il s'agit des sources de données individuelles qui collectent des preuves à l'appui du contrôle de l'évaluation.
|
Onglet des commentaires
Dans cet onglet, vous pouvez ajouter un commentaire sur le contrôle et ses preuves. Vous pouvez également consulter la liste des commentaires précédents.
-
Sous Envoyer des commentaires, vous pouvez ajouter des commentaires pour un contrôle en saisissant du texte, puis en choisissant Soumettre les commentaires.
-
Sous Commentaires précédents, vous pouvez consulter la liste des commentaires précédents ainsi que la date à laquelle chaque commentaire a été publié et le nom d’utilisateur associé.
Onglet Journal des modifications
Vous pouvez utiliser cet onglet pour voir l'activité des utilisateurs pour le contrôle d'évaluation. Les mêmes informations sont disponibles lorsque la piste d’audit se connecte dans AWS CloudTrail. Grâce à l’activité des utilisateurs capturée directement dans Audit Manager, vous pouvez facilement consulter une piste d’audit de l’activité d’un contrôle donné.
Dans cette section, vous pouvez consulter les informations suivantes :
| Nom | Description |
|---|---|
|
Date |
La date et l'heure de l'activité, représentées en temps universel coordonné (UTC). |
|
Utilisateur |
L'utilisateur ou le rôle qui a effectué l'activité. |
| Action |
L'action qui s'est produite, telle qu'une évaluation en cours de création. |
| Type |
Type d'objet qui a changé, par exemple une évaluation. |
| Ressource |
La ressource qui a été affectée par la modification, telle que le cadre à partir duquel l'évaluation a été créée. |
Audit Manager suit les activités des utilisateurs suivantes dans les journaux des modifications :
-
Création d’une évaluation
-
Modification d’une évaluation
-
Complétion d’une évaluation
-
Suppression d’une évaluation
-
Délégation d’un ensemble de contrôles à des fins d’examen
-
Soumission d’un ensemble de contrôles vérifié au responsable de l’audit
-
Chargement d’éléments probants manuels
-
Mise à jour du statut d’un contrôle
-
Génération de rapports d’évaluation
Étapes suivantes
Pour continuer à réviser votre évaluation, suivez les étapes décrites dansConsulter un dossier de preuves dans AWS Audit Manager. Cette page vous guidera à travers les dossiers de preuves et vous montrera comment comprendre les informations que vous voyez.