ACSCISM02 Maret 2023 - AWSAudit Manager

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

ACSCISM02 Maret 2023

AWS Audit Manager menyediakan kerangka kerja standar bawaan yang mendukung Australian Cyber Security Center (ACSC) Information Security Manual (ISM).

Apa itu ACSCISM?

ACSCIni adalah badan utama pemerintah Australia untuk keamanan siber. ACSCMenghasilkanISM, yang berfungsi sebagai seperangkat prinsip keamanan cyber. Tujuan dari prinsip-prinsip ini adalah untuk memberikan panduan strategis tentang bagaimana organisasi dapat melindungi sistem dan data mereka dari ancaman cyber. Prinsip-prinsip keamanan cyber ini dikelompokkan menjadi empat kegiatan utama: mengatur, melindungi, mendeteksi, dan merespons. Sebuah organisasi harus dapat menunjukkan bahwa prinsip-prinsip keamanan cyber sedang dipatuhi dalam organisasi mereka. ISMIni ditujukan untuk Chief Information Security Officers, Chief Information Officer, profesional keamanan cyber, dan manajer teknologi informasi.

ISMKerangka kerja ini disediakan oleh Lisensi Internasional Creative Commons Attribution 4.0 International, dan informasi hak cipta dapat ditemukan di ACSC| Hak Cipta. ACSC © Persemakmuran Australia 2022.

Menggunakan Framework ini

Anda dapat menggunakan kerangka kerja ACSC ISM standar di AWS Audit Manager untuk membantu Anda mempersiapkan diri untuk audit. Kerangka kerja ini mencakup kumpulan kontrol bawaan dengan deskripsi dan prosedur pengujian. Kontrol ini dikelompokkan ke dalam set kontrol sesuai dengan ACSC ISM persyaratan. Anda juga dapat menyesuaikan kerangka kerja ini dan kontrolnya untuk mendukung audit internal dengan persyaratan khusus.

Dengan menggunakan kerangka kerja sebagai titik awal, Anda dapat membuat penilaian Audit Manager dan mulai mengumpulkan bukti yang relevan untuk audit Anda. Setelah Anda membuat penilaian, Audit Manager mulai menilai AWS sumber daya. Ini dilakukan berdasarkan kontrol yang didefinisikan dalam ACSC ISM kerangka kerja. Saat tiba waktunya untuk audit, Anda—atau delegasi pilihan Anda—dapat meninjau bukti yang dikumpulkan oleh Audit Manager. Anda juga dapat menelusuri folder bukti dalam penilaian Anda dan memilih bukti mana yang ingin Anda sertakan dalam laporan penilaian Anda. Atau, jika Anda mengaktifkan pencari bukti, Anda dapat mencari bukti spesifik dan mengekspornya dalam CSV format, atau membuat laporan penilaian dari hasil penelusuran Anda. Either way, Anda dapat menggunakan laporan penilaian ini untuk menunjukkan bahwa kontrol Anda berfungsi sebagaimana dimaksud.

Rincian kerangka kerja adalah sebagai berikut:

Nama kerangka kerja di AWS Audit Manager Jumlah kontrol otomatis Jumlah kontrol manual Jumlah set kontrol
Panduan Keamanan Informasi Pusat Keamanan Cyber Australia (ISM) 02 Maret 2023 ACSC 222 655 22
Tip

Untuk meninjau AWS Config aturan yang digunakan sebagai pemetaan sumber data dalam kerangka standar ini, unduh file AuditManager_ ConfigDataSourceMappings _ ACSC - ISM -02-March-2023.zip.

Kontrol dalam hal ini AWS Audit Manager framework tidak dimaksudkan untuk memverifikasi apakah sistem Anda sesuai dengan kontrol Manual Keamanan ACSC Informasi. Selain itu, mereka tidak dapat menjamin bahwa Anda akan lulus ACSC audit. AWS Audit Manager tidak secara otomatis memeriksa kontrol prosedural yang memerlukan pengumpulan bukti manual.

Anda dapat menemukan ACSC ISM kerangka kerja di bawah tab Kerangka Standar dari pustaka kerangka kerja di Audit Manager.

Langkah selanjutnya

Untuk petunjuk tentang cara membuat penilaian menggunakan kerangka kerja ini, lihatMembuat penilaian di AWS Audit Manager.

Untuk petunjuk tentang cara menyesuaikan kerangka kerja ini untuk mendukung persyaratan spesifik Anda, lihatMembuat salinan yang dapat diedit dari kerangka kerja yang ada di AWS Audit Manager.

Sumber daya tambahan