AWS Audit Manager n'est plus ouvert aux nouveaux clients. Les clients existants peuvent continuer à utiliser le service normalement. Pour plus d'informations, consultez AWS Audit Manager la section Modification de disponibilité.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Révision d'un cadre dans AWS Audit Manager
Vous pouvez consulter les détails d’un framework à l’aide de la console Audit Manager, de l’API Audit Manager ou de AWS Command Line Interface (AWS CLI).
Conditions préalables
Assurez-vous que votre identité IAM dispose des autorisations appropriées pour afficher les frameworks dans AWS Audit Manager. Deux politiques suggérées qui accordent ces autorisations sont AWSAuditManagerAdministratorAccess etAutoriser la gestion des utilisateurs à accéder à AWS Audit Manager.
Procédure
- Audit Manager console
-
Pour afficher les détails du framework sur la console Audit Manager
Ouvrez la console AWS Audit Manager à l'adresse https://console.aws.amazon.com/auditmanager/home.
-
Dans le panneau de navigation de gauche, choisissez Bibliothèque de frameworks pour voir la liste des frameworks disponibles.
-
Choisissez l’onglet Frameworks standard ou Frameworks personnalisés pour parcourir les frameworks disponibles.
-
Choisissez le nom du framework pour l’ouvrir.
-
Passez en revue les détails du cadre en utilisant les informations suivantes comme référence.
- Section des détails du framework
-
Cette section fournit une présentation du framework. Dans cette section, vous pouvez consulter les informations suivantes :
| Nom |
Description |
|
Description
|
Une description du cadre, le cas échéant. |
|
Type de cadre
|
Spécifie si le framework est un framework standard ou un framework personnalisé. |
| Type de conformité |
Norme ou réglementation de conformité prise en charge par le framework.
|
Si vous consultez un framework personnalisé, vous pouvez également consulter les informations suivantes :
| Nom |
Description |
|
Créé par
|
Le compte qui a créé le framework personnalisé. |
|
Date de création
|
Date à laquelle le framework personnalisé a été créé. |
| Dernière mise à jour |
Date à laquelle ce cadre a été modifié pour la dernière fois.
|
- Onglet Contrôles
-
Cet onglet répertorie les contrôles du framework, regroupés par ensemble de contrôles. Dans cet onglet, vous pouvez consulter les informations suivantes :
| Nom |
Description |
|
Commandes groupées par ensemble de commandes
|
Cliquez sur l'icône d'arborescence pour voir les commandes qui appartiennent à chaque ensemble de commandes. |
|
Type
|
Spécifie si le contrôle est un contrôle standard ou un contrôle personnalisé. |
| Sources de données |
Spécifie la source de données à partir de laquelle Audit Manager collecte des preuves pour ce contrôle de cadre.
|
- Onglet Tags
-
Cet onglet liste les balises associées au framework. Dans cet onglet, vous pouvez consulter les informations suivantes :
| Nom |
Description |
|
Clé
|
La clé de balise (par exemple, une norme de conformité, une réglementation ou une catégorie). |
|
Valeur
|
Valeur de balise. |
- AWS CLI
-
Pour consulter les détails du cadre dans AWS CLI
-
Pour identifier le framework que vous souhaitez examiner, exécutez la commande list-assessment-frameworks et spécifiez un --framework-type. Vous pouvez récupérer la liste des frameworks standard. Vous pouvez également récupérer la liste des frameworks personnalisés.
Dans l'exemple suivant, remplacez le par l'placeholder
textun Custom ou l'autreStandard.
aws auditmanager list-assessment-frameworks --framework-type Custom/Standard
La réponse renvoie une liste de frameworks. Recherchez le framework que vous souhaitez consulter, et prenez note de l’ID du framework et du Amazon Resource Name (ARN).
-
Pour obtenir les détails du framework, exécutez la commande get-assessment-framework et spécifiez le --framework-id.
Dans l'exemple suivant, remplacez le placeholder
text par vos propres informations.
aws auditmanager get-assessment-framework --framework-id a1b2c3d4-5678-90ab-cdef-EXAMPLE11111
-
Pour voir les balises d’un framework, utilisez la commande list-tags-for-resource et spécifiez le --resource-arn du framework.
Dans l'exemple suivant, remplacez le placeholder
text par vos propres informations :
aws auditmanager list-tags-for-resource --resource-arn arn:aws:auditmanager:us-east-1:111122223333:assessmentFramework/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111
Pour plus d’informations sur les balises dans l’Audit Manager, consultez Balisage des ressources AWS Audit Manager.
- Audit Manager API
-
Pour afficher les détails du framework à l'aide de l'API
-
Pour identifier le framework que vous souhaitez revoir, utilisez l'ListAssessmentFrameworksopération et spécifiez un FrameworkType. Vous pouvez renvoyer la liste des frameworks standard. Vous pouvez également renvoyer la liste des frameworks personnalisés.
Pour la réponse, recherchez le framework que vous souhaitez consulter, et prenez note de l’ID du framework et du Amazon Resource Name (ARN).
-
Pour obtenir les détails du framework, utilisez l'GetAssessmentFrameworkopération. Dans la demande, spécifiez le frameworkId que vous avez obtenu à l’étape 1.
Les détails du framework sont renvoyés au format JSON. Pour comprendre ces données, consultez la section Éléments de GetAssessmentFramework réponse dans la référence de l'AWS Audit Manager API.
-
Pour voir les balises du framework, utilisez l'ListTagsForResourceopération. Dans la demande, spécifiez le resourceArn du framework que vous avez obtenu à l’étape 1.
Pour plus d'informations sur les balises dans Audit Manager, consultez la section Balisage AWS Audit Manager des ressources.
Pour plus d'informations sur ces opérations d'API, cliquez sur l'un des liens de la procédure précédente pour en savoir plus dans la référence des AWS Audit Manager API. Cela inclut des informations sur la manière d'utiliser ces opérations et paramètres dans l'un des kits de développement logiciel spécifiques à la langue AWS .
Étapes suivantes
Sur la page des détails du framework, vous pouvez créer une évaluation à partir du framework ou créer une copie modifiable du framework.
Si vous révisez un cadre personnalisé, vous pouvez également le modifier, le supprimer ou le partager.
Ressources supplémentaires