View a markdown version of this page

Révision d'un cadre dans AWS Audit Manager - AWS Audit Manager

AWS Audit Manager n'est plus ouvert aux nouveaux clients. Les clients existants peuvent continuer à utiliser le service normalement. Pour plus d'informations, consultez AWS Audit Manager la section Modification de disponibilité.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Révision d'un cadre dans AWS Audit Manager

Vous pouvez consulter les détails d’un framework à l’aide de la console Audit Manager, de l’API Audit Manager ou de AWS Command Line Interface (AWS CLI).

Conditions préalables

Assurez-vous que votre identité IAM dispose des autorisations appropriées pour afficher les frameworks dans AWS Audit Manager. Deux politiques suggérées qui accordent ces autorisations sont AWSAuditManagerAdministratorAccess etAutoriser la gestion des utilisateurs à accéder à AWS Audit Manager.

Procédure

Audit Manager console
Pour afficher les détails du framework sur la console Audit Manager
  1. Ouvrez la console AWS Audit Manager à l'adresse https://console.aws.amazon.com/auditmanager/home.

  2. Dans le panneau de navigation de gauche, choisissez Bibliothèque de frameworks pour voir la liste des frameworks disponibles.

  3. Choisissez l’onglet Frameworks standard ou Frameworks personnalisés pour parcourir les frameworks disponibles.

  4. Choisissez le nom du framework pour l’ouvrir.

  5. Passez en revue les détails du cadre en utilisant les informations suivantes comme référence.

Section des détails du framework

Cette section fournit une présentation du framework. Dans cette section, vous pouvez consulter les informations suivantes :

Nom Description

Description

Une description du cadre, le cas échéant.

Type de cadre

Spécifie si le framework est un framework standard ou un framework personnalisé.
Type de conformité

Norme ou réglementation de conformité prise en charge par le framework.

Si vous consultez un framework personnalisé, vous pouvez également consulter les informations suivantes :

Nom Description

Créé par

Le compte qui a créé le framework personnalisé.

Date de création

Date à laquelle le framework personnalisé a été créé.
Dernière mise à jour

Date à laquelle ce cadre a été modifié pour la dernière fois.

Onglet Contrôles

Cet onglet répertorie les contrôles du framework, regroupés par ensemble de contrôles. Dans cet onglet, vous pouvez consulter les informations suivantes :

Nom Description

Commandes groupées par ensemble de commandes

Cliquez sur l'icône d'arborescence pour voir les commandes qui appartiennent à chaque ensemble de commandes.

Type

Spécifie si le contrôle est un contrôle standard ou un contrôle personnalisé.
Sources de données

Spécifie la source de données à partir de laquelle Audit Manager collecte des preuves pour ce contrôle de cadre.

Onglet Tags

Cet onglet liste les balises associées au framework. Dans cet onglet, vous pouvez consulter les informations suivantes :

Nom Description

Clé

La clé de balise (par exemple, une norme de conformité, une réglementation ou une catégorie).

Valeur

Valeur de balise.
AWS CLI
Pour consulter les détails du cadre dans AWS CLI
  1. Pour identifier le framework que vous souhaitez examiner, exécutez la commande list-assessment-frameworks et spécifiez un --framework-type. Vous pouvez récupérer la liste des frameworks standard. Vous pouvez également récupérer la liste des frameworks personnalisés.

    Dans l'exemple suivant, remplacez le par l'placeholder textun Custom ou l'autreStandard.

    aws auditmanager list-assessment-frameworks --framework-type Custom/Standard

    La réponse renvoie une liste de frameworks. Recherchez le framework que vous souhaitez consulter, et prenez note de l’ID du framework et du Amazon Resource Name (ARN).

  2. Pour obtenir les détails du framework, exécutez la commande get-assessment-framework et spécifiez le --framework-id.

    Dans l'exemple suivant, remplacez le placeholder text par vos propres informations.

    aws auditmanager get-assessment-framework --framework-id a1b2c3d4-5678-90ab-cdef-EXAMPLE11111
    Astuce

    Les détails du framework sont renvoyés au format JSON. Pour comprendre ces données, consultez le résultat de get-assessment-framework dans la référence de la commande AWS CLI .

  3. Pour voir les balises d’un framework, utilisez la commande list-tags-for-resource et spécifiez le --resource-arn du framework.

    Dans l'exemple suivant, remplacez le placeholder text par vos propres informations :

    aws auditmanager list-tags-for-resource --resource-arn arn:aws:auditmanager:us-east-1:111122223333:assessmentFramework/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111

    Pour plus d’informations sur les balises dans l’Audit Manager, consultez Balisage des ressources AWS Audit Manager.

Audit Manager API
Pour afficher les détails du framework à l'aide de l'API
  1. Pour identifier le framework que vous souhaitez revoir, utilisez l'ListAssessmentFrameworksopération et spécifiez un FrameworkType. Vous pouvez renvoyer la liste des frameworks standard. Vous pouvez également renvoyer la liste des frameworks personnalisés.

    Pour la réponse, recherchez le framework que vous souhaitez consulter, et prenez note de l’ID du framework et du Amazon Resource Name (ARN).

  2. Pour obtenir les détails du framework, utilisez l'GetAssessmentFrameworkopération. Dans la demande, spécifiez le frameworkId que vous avez obtenu à l’étape 1.

    Astuce

    Les détails du framework sont renvoyés au format JSON. Pour comprendre ces données, consultez la section Éléments de GetAssessmentFramework réponse dans la référence de l'AWS Audit Manager API.

  3. Pour voir les balises du framework, utilisez l'ListTagsForResourceopération. Dans la demande, spécifiez le resourceArn du framework que vous avez obtenu à l’étape 1.

Pour plus d'informations sur les balises dans Audit Manager, consultez la section Balisage AWS Audit Manager des ressources.

Pour plus d'informations sur ces opérations d'API, cliquez sur l'un des liens de la procédure précédente pour en savoir plus dans la référence des AWS Audit Manager API. Cela inclut des informations sur la manière d'utiliser ces opérations et paramètres dans l'un des kits de développement logiciel spécifiques à la langue AWS .

Étapes suivantes

Sur la page des détails du framework, vous pouvez créer une évaluation à partir du framework ou créer une copie modifiable du framework.

Si vous révisez un cadre personnalisé, vous pouvez également le modifier, le supprimer ou le partager.

Ressources supplémentaires