Tutoriel pour les responsables d’audit : création d’une évaluation - AWS Audit Manager

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Tutoriel pour les responsables d’audit : création d’une évaluation

Ce didacticiel fournit une introduction à AWS Audit Manager. Dans ce didacticiel, vous allez créer une évaluation à l'aide duAWS Audit Manager Exemple de cadre. En créant une évaluation, vous lancez le processus continu de collecte automatisée d’éléments probants pour les contrôles dans ce framework.

Note

AWS Audit Manager aide à recueillir des preuves pertinentes pour vérifier le respect de cadres de conformité et de réglementations spécifiques. Cependant, il n’évalue pas votre conformité lui-même. Les preuves collectées par ce biais peuvent AWS Audit Manager donc ne pas inclure toutes les informations relatives à votre AWS utilisation nécessaires aux audits. AWS Audit Manager ne remplace pas un conseiller juridique ou un expert en conformité.

Prérequis

Avant de commencer ce didacticiel, assurez-vous de remplir les conditions suivantes :

Procédure

Étape 1 : Indiquer les détails de l’évaluation

Pour la première étape, sélectionnez un framework et fournissez des informations de base pour votre évaluation.

Pour indiquer les détails de l’évaluation
  1. Ouvrez la console AWS Audit Manager à la https://console.aws.amazon.com/auditmanager/maison.

  2. Choisissez Lancer AWS Audit Manager.

  3. Dans le bandeau vert en haut de l'écran, choisissez Commencer avec un framework.

  4. Choisissez le framework de votre choix, puis choisissez Créer une évaluation à partir du framework. Pour ce didacticiel, utilisez le AWS Audit Manager Sample Framework.

  5. Sous Nom de l’évaluation, saisissez un nom pour votre évaluation.

  6. (Facultatif) Sous Description de l’évaluation, saisissez une description pour votre évaluation.

  7. Sous Destination des rapports d'évaluation, choisissez le compartiment S3 dans lequel vous souhaitez enregistrer vos rapports d'évaluation.

  8. Sous Frameworks, vérifiez que AWS Audit Manager Sample Framework est sélectionné.

  9. (Facultatif) Sous Balises, choisissez Ajouter une nouvelle étiquette pour associer une balise à votre évaluation. Vous pouvez indiquer une clé et une valeur pour chaque balise. La clé de balise est obligatoire et peut être utilisée comme critère de recherche lorsque vous recherchez cette évaluation.

  10. Choisissez Suivant.

Étape 2 : Spécifier le champ Comptes AWS d'application

Spécifiez ensuite les AWS comptes que vous souhaitez inclure dans le champ de votre évaluation.

AWS Audit Manager s'intègre à AWS Organizations, afin que vous puissiez exécuter une évaluation Audit Manager sur plusieurs comptes et consolider les preuves dans un compte d'administrateur délégué. Pour activer Organizations dans Audit Manager (si ce n’est pas déjà fait), consultez Activer et configurer AWS Organizations sur la page Configuration de ce guide.

Note

Audit Manager peut prendre en charge jusqu'à 200 comptes dans le cadre d'une évaluation. Si vous essayez d'inclure plus de 200 comptes, la création de l'évaluation risque d'échouer.

Pour indiquer les comptes concernés
  1. Sous Comptes AWS, sélectionnez les éléments Comptes AWS que vous souhaitez inclure dans le champ de votre évaluation.

    • Si vous avez activé Organizations dans Audit Manager, plusieurs comptes sont répertoriés.

    • Si vous n'avez pas activé Organizations dans Audit Manager, seul votre compte actuel est répertorié.

  2. Choisissez Suivant.

Étape 3 : Spécifier les responsables de l'audit

Dans cette étape, vous indiquez les responsables de l’audit pour votre évaluation. Les responsables de l'audit sont les personnes de votre lieu de travail, généralement issues de ou d' DevOps équipes GRC SecOps, qui sont chargées de gérer l'évaluation de l'Audit Manager. Nous leur recommandons d'utiliser cette AWSAuditManagerAdministratorAccesspolitique.

Pour indiquer les responsables de l’audit
  1. Sous Responsables de l’audit, choisissez les responsables de l’audit pour votre évaluation. Pour trouver d'autres responsables d'audit, utilisez la barre de recherche pour effectuer une recherche par nom ou Compte AWS.

  2. Choisissez Suivant.

Étape 4 : vérifier et créer

Vérifiez les informations de votre évaluation. Pour modifier les informations d’une étape, choisissez Modifier. Lorsque vous avez terminé, choisissez Créer une évaluation pour commencer la collecte continue de preuves.

Une fois que vous avez créé une évaluation, la collecte d’éléments probants se poursuit jusqu’à ce que vous passiez le statut de l’évaluation à inactif. Vous pouvez également arrêter la collecte d’éléments probants pour un contrôle précis en faisant passer le statut du contrôle à inactif.

Note

Les preuves automatisées sont disponibles 24 heures après la création de l'évaluation. Audit Manager collecte automatiquement des éléments probants à partir de plusieurs sources de données, et la fréquence de cette collecte d’éléments probants est basée sur le type d’éléments probants. Pour plus d’informations, consultez Fréquence de collecte des éléments probants dans ce guide.

Ressources supplémentaires

Nous vous recommandons de continuer à vous renseigner sur les concepts et les outils présentés dans ce didacticiel. Pour ce faire, consultez les ressources suivantes :