

AWS Audit Manager Tidak lagi terbuka untuk pelanggan baru. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat perubahan [AWS Audit Manager ketersediaan](https://docs.aws.amazon.com/audit-manager/latest/userguide/audit-manager-availability-change.html). 

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Memecahkan masalah penilaian dan pengumpulan bukti
<a name="evidence-collection-issues"></a>



Anda dapat menggunakan informasi di halaman ini untuk menyelesaikan masalah penilaian umum dan pengumpulan bukti di Manajer Audit.

**Masalah pengumpulan bukti**
+ [Saya membuat penilaian tetapi saya belum dapat melihat bukti](#no-evidence-yet)
+ [Penilaian saya tidak mengumpulkan bukti pemeriksaan kepatuhan dari AWS Security Hub CSPM](#no-evidence-from-security-hub)
+ [Penilaian saya tidak mengumpulkan bukti pemeriksaan kepatuhan dari AWS Config](#no-evidence-from-config)
+ [Penilaian saya tidak mengumpulkan bukti aktivitas pengguna dari AWS CloudTrail](#no-evidence-from-cloudtrail)
+ [Penilaian saya tidak mengumpulkan bukti data konfigurasi untuk AWS Panggilan API](#no-evidence-from-aws-api-calls)
+ [Kontrol umum tidak mengumpulkan bukti otomatis](#manual-common-control)
+ [Bukti saya dihasilkan pada interval yang berbeda, dan saya tidak yakin seberapa sering itu dikumpulkan](#evidence-collection-frequency)
+ [Saya menonaktifkan dan kemudian mengaktifkan kembali Manajer Audit, dan sekarang penilaian saya yang sudah ada sebelumnya tidak lagi mengumpulkan bukti](#no-evidence-from-preexisting-assessments-after-reregistering)
+ [Di halaman detail penilaian saya, saya diminta untuk membuat ulang penilaian saya](#recreate-assessment-post-common-controls)
+ [Apa perbedaan antara sumber data dan sumber bukti?](#data-source-vs-evidence-source)

**Masalah penilaian**
+ [Pembuatan penilaian saya gagal](#assessment-creation-failed)
+ [Apa yang terjadi jika saya menghapus akun dalam lingkup dari organisasi saya?](#what-happens-if-account-is-removed)
+ [Saya tidak dapat melihat layanan dalam lingkup penilaian saya](#unable-to-view-services)
+ [Saya tidak dapat mengedit layanan dalam lingkup penilaian saya](#unable-to-edit-services)
+ [Apa perbedaan antara layanan dalam ruang lingkup dan tipe sumber data?](#data-source-vs-service-in-scope)

## Saya membuat penilaian tetapi saya belum dapat melihat bukti
<a name="no-evidence-yet"></a>

Jika Anda tidak dapat melihat bukti apa pun, kemungkinan Anda tidak menunggu setidaknya 24 jam setelah Anda membuat penilaian atau ada kesalahan konfigurasi.

Kami menyarankan Anda memeriksa yang berikut ini:

1. Pastikan bahwa 24 jam berlalu sejak Anda membuat penilaian. Bukti otomatis tersedia 24 jam setelah Anda membuat penilaian. 

1. Pastikan Anda menggunakan Audit Manager Wilayah AWS sama dengan Layanan AWS yang Anda harapkan untuk melihat buktinya.

1. Jika Anda mengharapkan untuk melihat bukti pemeriksaan kepatuhan dari AWS Config dan AWS Security Hub CSPM, pastikan konsol CSPM Security Hub AWS Config dan konsol CSPM menampilkan hasil untuk pemeriksaan ini. Hasil CSPM AWS Config dan Security Hub harus ditampilkan dengan cara yang sama dengan Wilayah AWS yang Anda gunakan Audit Manager.

Jika Anda masih tidak dapat melihat bukti dalam penilaian Anda dan itu bukan karena salah satu masalah ini, periksa penyebab potensial lainnya yang dijelaskan di halaman ini. 

## Penilaian saya tidak mengumpulkan bukti pemeriksaan kepatuhan dari AWS Security Hub CSPM
<a name="no-evidence-from-security-hub"></a>

Jika Anda tidak melihat bukti pemeriksaan kepatuhan untuk AWS Security Hub CSPM kontrol, ini bisa disebabkan oleh salah satu masalah berikut.

**Konfigurasi yang hilang di AWS Security Hub CSPM **  
Masalah ini dapat disebabkan jika Anda melewatkan beberapa langkah konfigurasi saat Anda mengaktifkan AWS Security Hub CSPM.  
Untuk memperbaiki masalah ini, pastikan Anda mengaktifkan Security Hub CSPM dengan pengaturan yang diperlukan untuk Audit Manager. Untuk petunjuk, lihat [Aktifkan dan mengatur AWS Security Hub CSPM](setup-recommendations.md#securityhub-recommendations).

**Nama kontrol CSPM Hub Keamanan tidak dimasukkan dengan benar di `ControlMappingSource` **  
Saat Anda menggunakan Audit Manager API untuk membuat kontrol kustom, Anda dapat menentukan kontrol CSPM Security Hub sebagai pemetaan sumber [ data ](https://docs.aws.amazon.com/audit-manager/latest/APIReference/API_ControlMappingSource.html) untuk pengumpulan bukti. Untuk melakukan ini, Anda memasukkan ID kontrol sebagai [`keywordValue`](https://docs.aws.amazon.com/audit-manager/latest/APIReference/API_SourceKeyword.html#auditmanager-Type-SourceKeyword-keywordValue).   
Jika Anda tidak melihat bukti pemeriksaan kepatuhan untuk kontrol CSPM Security Hub, bisa jadi itu salah dimasukkan dalam kontrol Anda. `keywordValue` `ControlMappingSource` `keywordValue`Ini peka huruf besar/kecil. Jika Anda salah memasukkannya, Audit Manager mungkin tidak mengenali aturan itu. Akibatnya, Anda mungkin tidak mengumpulkan bukti pemeriksaan kepatuhan untuk kontrol tersebut seperti yang diharapkan.  
Untuk memperbaiki masalah ini, [ perbarui kontrol khusus ](https://docs.aws.amazon.com/audit-manager/latest/APIReference/API_UpdateControl.html) dan revisi`keywordValue`. Format kata kunci CSPM Security Hub yang benar bervariasi. Untuk akurasi, referensi daftar[Kontrol CSPM Security Hub yang didukung](control-data-sources-ash.md#security-hub-controls-for-custom-control-data-sources).

**`AuditManagerSecurityHubFindingsReceiver`A EventBridge turan Amazon hilang **  
Saat Anda mengaktifkan Audit Manager, aturan bernama otomatis `AuditManagerSecurityHubFindingsReceiver` dibuat dan diaktifkan di Amazon EventBridge. Aturan ini memungkinkan Audit Manager mengumpulkan temuan Security Hub CSPM sebagai bukti.  
Jika aturan ini tidak terdaftar dan diaktifkan di Wilayah AWS tempat Anda menggunakan CSPM Hub Keamanan, Audit Manager tidak dapat mengumpulkan temuan CSPM Hub Keamanan untuk Wilayah tersebut.  
Untuk mengatasi masalah ini, buka [ EventBridge konsol ](https://console.aws.amazon.com/events) dan konfirmasikan bahwa `AuditManagerSecurityHubFindingsReceiver` aturan ada di konsol Anda Akun AWS. Jika aturan tidak ada, sebaiknya non [ aktifkan Audit Manager ](https://docs.aws.amazon.com/audit-manager/latest/userguide/disable.html) lalu mengaktifkan kembali layanan. Jika tindakan ini tidak menyelesaikan masalah, atau jika menonaktifkan Audit Manager bukan pilihan, [ hubungi Dukungan](https://aws.amazon.com/contact-us) untuk mendapatkan bantuan.

**Service-linked AWS Config aturan yang dibuat oleh Security Hub CSPM **  
Perlu diingat bahwa Audit Manager tidak mengumpulkan bukti dari AWS Config aturan [ terkait layanan yang dibuat oleh Security Hub C ](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-standards-awsconfigrules.html) SPM. Ini adalah jenis AWS Config aturan terkelola tertentu yang diaktifkan dan dikendalikan oleh layanan CSPM Security Hub. Security Hub CSPM membuat instance aturan terkait layanan ini di AWS lingkungan Anda, bahkan jika instance lain dari aturan yang sama sudah ada. Akibatnya, untuk mencegah duplikasi bukti, Audit Manager tidak mendukung pengumpulan bukti dari aturan terkait layanan.

## Saya menonaktifkan kontrol keamanan di Security Hub CSPM. Apakah Audit Manager mengumpulkan bukti pemeriksaan kepatuhan untuk kontrol keamanan itu?
<a name="security-hub-evidence-from-disabled-controls"></a>

Audit Manager tidak mengumpulkan bukti untuk kontrol keamanan yang dinonaktifkan. 

Jika Anda menyetel status kontrol keamanan menjadi [ dinonaktifkan ](https://docs.aws.amazon.com/securityhub/latest/userguide/controls-overall-status.html#controls-overall-status-values) di Security Hub CSPM, tidak ada pemeriksaan keamanan yang dilakukan untuk kontrol tersebut di akun saat ini dan Wilayah. Akibatnya, tidak ada temuan keamanan yang tersedia di Security Hub CSPM, dan tidak ada bukti terkait yang dikumpulkan oleh Manajer Audit.

Dengan menghormati status dinonaktifkan yang Anda tetapkan di Security Hub CSPM, Audit Manager memastikan bahwa penilaian Anda secara akurat mencerminkan kontrol keamanan aktif dan temuan yang relevan dengan lingkungan Anda, tidak termasuk kontrol yang sengaja Anda nonaktifkan. 

## Saya mengatur status temuan ke Suppressed `di` Security Hub CSPM. Apakah Manajer Audit mengumpulkan bukti pemeriksaan kepatuhan tentang temuan itu?
<a name="security-hub-evidence-from-suppressed-findings"></a>

Manajer Audit mengumpulkan bukti untuk kontrol keamanan yang telah menekan temuan.

Jika Anda menyetel status alur kerja temuan ke [ ditekan ](https://docs.aws.amazon.com/securityhub/latest/userguide/finding-workflow-status.html) di Security Hub CSPM, ini berarti Anda meninjau temuan tersebut dan tidak percaya bahwa tindakan apa pun diperlukan. Di Manajer Audit, temuan yang ditekan ini dikumpulkan sebagai bukti dan dilampirkan pada penilaian Anda. Rincian bukti menunjukkan status evaluasi yang `SUPPRESSED` dilaporkan langsung dari Security Hub CSPM.

Pendekatan ini memastikan bahwa penilaian Manajer Audit Anda secara akurat mewakili temuan dari Security Hub CSPM, sementara juga memberikan visibilitas ke dalam setiap temuan yang ditekan yang mungkin memerlukan tinjauan atau pertimbangan lebih lanjut dalam audit.

## Penilaian saya tidak mengumpulkan bukti pemeriksaan kepatuhan dari AWS Config
<a name="no-evidence-from-config"></a>

Jika Anda tidak melihat bukti pemeriksaan kepatuhan untuk suatu AWS Config aturan, ini bisa disebabkan oleh salah satu masalah berikut.

**Pengidentifikasi aturan tidak dimasukkan dengan benar di `ControlMappingSource` **  
Saat Anda menggunakan Audit Manager API untuk membuat kontrol kustom, Anda dapat menentukan AWS Config aturan sebagai pemetaan sumber [ data ](https://docs.aws.amazon.com/audit-manager/latest/APIReference/API_ControlMappingSource.html) untuk pengumpulan bukti. [`keywordValue`](https://docs.aws.amazon.com/audit-manager/latest/APIReference/API_SourceKeyword.html#auditmanager-Type-SourceKeyword-keywordValue)Yang Anda tentukan tergantung pada jenis aturan.  
Jika Anda tidak melihat bukti pemeriksaan kepatuhan untuk suatu AWS Config aturan, bisa jadi `keywordValue` itu salah dimasukkan dalam aturan Anda`ControlMappingSource`. `keywordValue`Ini peka huruf besar/kecil. Jika Anda salah memasukkannya, Audit Manager mungkin tidak mengenali aturan. Akibatnya, Anda mungkin tidak mengumpulkan bukti pemeriksaan kepatuhan untuk aturan tersebut sebagaimana dimaksud.   
Untuk memperbaiki masalah ini, [ perbarui kontrol khusus ](https://docs.aws.amazon.com/audit-manager/latest/APIReference/API_UpdateControl.html) dan revisi`keywordValue`.   
+ Untuk aturan khusus, pastikan bahwa `keywordValue` memiliki `Custom_` awalan diikuti oleh nama aturan khusus. Format nama aturan khusus dapat bervariasi. Untuk akurasi, kunjungi [AWS Config konsol ](https://console.aws.amazon.com/config/) untuk memverifikasi nama aturan khusus Anda.
+ Untuk aturan terkelola, pastikan bahwa itu `keywordValue` adalah pengidentifikasi aturan di`ALL_CAPS_WITH_UNDERSCORES`. Misalnya, `CLOUDWATCH_LOG_GROUP_ENCRYPTED`. Untuk akurasi, lihat daftar kata kunci aturan [ terkelola yang didukung](https://docs.aws.amazon.com/audit-manager/latest/userguide/control-data-sources-config.html#aws-config-managed-rules).
**catatan**  
Untuk beberapa aturan terkelola, pengenal aturan berbeda dari nama aturan. Misalnya, pengenal aturan untuk [ restricted- ](https://docs.aws.amazon.com/config/latest/developerguide/restricted-ssh.html) ssh adalah. `INCOMING_SSH_DISABLED` Pastikan untuk menggunakan pengenal aturan, bukan nama aturan. Untuk menemukan pengidentifikasi aturan, pilih aturan dari [ daftar aturan terkelola ](https://docs.aws.amazon.com/config/latest/developerguide/managed-rules-by-aws-config.html) dan cari ** nilai ** Identifiernya. 

**Aturannya adalah aturan terkait layanan AWS Config **  
Anda dapat menggunakan aturan [ terkelola ](https://docs.aws.amazon.com/audit-manager/latest/userguide/control-data-sources-config.html#aws-config-managed-rules) dan aturan [ khusus ](https://docs.aws.amazon.com/audit-manager/latest/userguide/control-data-sources-config.html#aws-config-custom-rules) sebagai pemetaan sumber data untuk pengumpulan bukti. Namun, Manajer Audit tidak mengumpulkan bukti dari sebagian besar [ aturan terkait layanan. ](https://docs.aws.amazon.com/config/latest/developerguide/service-linked-awsconfig-rules.html)  
Hanya ada dua jenis aturan terkait layanan yang dikumpulkan oleh Manajer Audit:  
+ Service-linked aturan dari Paket Kesesuaian
+ Service-linked aturan dari AWS Organizations
Audit Manager tidak mengumpulkan bukti dari aturan terkait layanan lainnya, khususnya aturan apa pun dengan Nama Sumber Daya Amazon (ARN) yang berisi awalan berikut: `arn:aws:config:*:*:config-rule/aws-service-rule/...`  
Alasan mengapa Audit Manager tidak mengumpulkan bukti dari sebagian besar AWS Config aturan terkait layanan adalah untuk mencegah bukti duplikat dalam penilaian Anda. Aturan terkait layanan adalah jenis aturan terkelola tertentu yang memungkinkan orang lain Layanan AWS membuat AWS Config aturan di akun Anda. Misalnya, [ beberapa kontrol CSPM Security Hub menggunakan aturan AWS Config terkait layanan untuk menjalankan pemeriksaan keamanan. ](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-standards-awsconfigrules.html) Untuk setiap kontrol CSPM Hub Keamanan yang menggunakan AWS Config aturan terkait layanan, Security Hub CSPM membuat instance aturan yang diperlukan di lingkungan Anda. AWS Config AWS Ini terjadi bahkan jika aturan asli sudah ada di akun Anda. Oleh karena itu, untuk menghindari mengumpulkan bukti yang sama dari aturan yang sama dua kali, Manajer Audit mengabaikan aturan terkait layanan dan tidak mengumpulkan bukti darinya.

**AWS Config tidak diaktifkan **  
AWS Config harus diaktifkan di Anda Akun AWS. Setelah Anda mengatur dengan AWS Config cara ini, Manajer Audit mengumpulkan bukti setiap kali evaluasi AWS Config aturan terjadi. Pastikan Anda mengaktifkan AWS Config di Akun AWS. Untuk petunjuk, lihat [ Mengaktifkan dan mengatur AWS Config](https://docs.aws.amazon.com/audit-manager/latest/userguide/setup-recommendations.html#config-recommendations). 

**A AWS Config turan mengevaluasi konfigurasi sumber daya sebelum Anda menyiapkan penilaian **  
Jika AWS Config aturan Anda diatur untuk mengevaluasi perubahan konfigurasi untuk sumber daya tertentu, Anda mungkin melihat ketidakcocokan antara evaluasi dalam AWS Config dan bukti di Manajer Audit. Ini terjadi jika evaluasi aturan terjadi sebelum Anda mengatur kontrol dalam penilaian Manajer Audit Anda. Dalam hal ini, Audit Manager tidak menghasilkan bukti sampai sumber daya yang mendasarinya berubah status lagi dan memicu evaluasi ulang aturan.  
Sebagai solusinya, Anda dapat menavigasi ke aturan di AWS Config konsol dan mengevaluasi ulang aturan [ secara manual. ](https://docs.aws.amazon.com/config/latest/developerguide/evaluating-your-resources.html#evaluating-your-resources-console) Ini memunculkan evaluasi baru dari semua sumber daya yang berkaitan dengan aturan itu.

## Penilaian saya tidak mengumpulkan bukti aktivitas pengguna dari AWS CloudTrail
<a name="no-evidence-from-cloudtrail"></a>

Saat Anda menggunakan Audit Manager API untuk membuat kontrol kustom, Anda dapat menentukan nama CloudTrail peristiwa sebagai pemetaan sumber [ data ](https://docs.aws.amazon.com/audit-manager/latest/APIReference/API_ControlMappingSource.html) untuk pengumpulan bukti. Untuk melakukannya, Anda memasukkan nama acara sebagai [`keywordValue`](https://docs.aws.amazon.com/audit-manager/latest/APIReference/API_SourceKeyword.html#auditmanager-Type-SourceKeyword-keywordValue). 

Jika Anda tidak melihat bukti aktivitas pengguna untuk suatu CloudTrail peristiwa, bisa jadi itu salah dimasukkan dalam acara Anda`ControlMappingSource`. `keywordValue` `keywordValue`Ini peka huruf besar/kecil. Jika Anda salah memasukkannya, Audit Manager mungkin tidak mengenali nama acara. Akibatnya, Anda mungkin tidak mengumpulkan bukti aktivitas pengguna untuk acara tersebut sebagaimana dimaksud.

Untuk memperbaiki masalah ini, [ perbarui kontrol khusus ](https://docs.aws.amazon.com/audit-manager/latest/APIReference/API_UpdateControl.html) dan revisi`keywordValue`. Pastikan acara ditulis sebagai`serviceprefix_ActionName`. Misalnya, `cloudtrail_StartLogging`. Untuk akurasi, tinjau Layanan AWS awalan dan nama tindakan di Referensi [ Otorisasi Layanan](https://docs.aws.amazon.com/service-authorization/latest/reference/reference_policies_actions-resources-contextkeys.html). 

## Penilaian saya tidak mengumpulkan bukti data konfigurasi untuk AWS Panggilan API
<a name="no-evidence-from-aws-api-calls"></a>

Saat Anda menggunakan Audit Manager API untuk membuat kontrol kustom, Anda dapat menentukan panggilan AWS API sebagai pemetaan sumber [ data ](https://docs.aws.amazon.com/audit-manager/latest/APIReference/API_ControlMappingSource.html) untuk pengumpulan bukti. Untuk melakukannya, Anda memasukkan panggilan API sebagai [`keywordValue`](https://docs.aws.amazon.com/audit-manager/latest/APIReference/API_SourceKeyword.html#auditmanager-Type-SourceKeyword-keywordValue). 

Jika Anda tidak melihat bukti data konfigurasi untuk panggilan AWS API, bisa jadi itu salah dimasukkan dalam panggilan Anda`ControlMappingSource`. `keywordValue` Peka `keywordValue` huruf besar/kecil. Jika Anda salah memasukkannya, Audit Manager mungkin tidak mengenali panggilan API. Akibatnya, Anda mungkin tidak mengumpulkan bukti data konfigurasi untuk panggilan API tersebut sebagaimana dimaksud.

Untuk memperbaiki masalah ini, [ perbarui kontrol khusus ](https://docs.aws.amazon.com/audit-manager/latest/APIReference/API_UpdateControl.html) dan revisi`keywordValue`. Pastikan panggilan API ditulis sebagai`serviceprefix_ActionName`. Misalnya, `iam_ListGroups`. Untuk akurasi, referensi daftar[AWS Panggilan API didukung oleh AWS Audit Manager](control-data-sources-api.md).

## Kontrol umum tidak mengumpulkan bukti otomatis
<a name="manual-common-control"></a>

Saat Anda meninjau kontrol umum, Anda mungkin melihat pesan berikut: Kontrol umum ** ini tidak mengumpulkan bukti otomatis dari kontrol inti**. 

Ini berarti bahwa tidak ada sumber AWS bukti terkelola yang saat ini dapat mendukung kontrol umum ini. Akibatnya, ** tab Sumber ** bukti kosong dan tidak ada kontrol inti yang ditampilkan. 

Ketika kontrol umum tidak mengumpulkan bukti otomatis, itu disebut sebagai kontrol umum * manual*. Kontrol umum manual biasanya memerlukan penyediaan catatan fisik dan tanda tangan, atau detail tentang peristiwa yang terjadi di luar AWS lingkungan Anda. Untuk alasan ini, seringkali tidak ada sumber AWS data yang dapat menghasilkan bukti untuk mendukung persyaratan kontrol. 

Jika kontrol umum adalah manual, Anda masih dapat menggunakannya sebagai sumber bukti untuk kontrol kustom. Satu-satunya perbedaan adalah bahwa kontrol umum tidak akan mengumpulkan bukti apa pun secara otomatis. Sebagai gantinya, Anda harus mengunggah bukti Anda sendiri secara manual untuk mendukung persyaratan kontrol umum. 

**Untuk menambahkan bukti ke kontrol umum manual**

1. **Buat kontrol kustom **
   + Ikuti langkah-langkah untuk [ membuat ](https://docs.aws.amazon.com/audit-manager/latest/userguide/create-controls.html) atau [ mengedit kontrol ](https://docs.aws.amazon.com/audit-manager/latest/userguide/edit-controls.html) kustom. 
   + Saat Anda menentukan sumber bukti pada langkah 2, pilih kontrol umum manual sebagai sumber bukti. 

1. **Buat kerangka kerja khusus **
   + Ikuti langkah-langkah untuk [ membuat ](https://docs.aws.amazon.com/audit-manager/latest/userguide/custom-frameworks.html) atau [ mengedit ](https://docs.aws.amazon.com/audit-manager/latest/userguide/edit-custom-frameworks.html) kerangka kerja khusus.
   + Saat Anda menentukan kumpulan kontrol di langkah 2, sertakan kontrol kustom baru Anda.

1. **Buat penilaian **
   + Ikuti langkah-langkah untuk [ membuat penilaian ](https://docs.aws.amazon.com/audit-manager/latest/userguide/create-assessments.html) dari kerangka kustom Anda.
   + Pada titik ini, kontrol umum manual sekarang menjadi sumber bukti dalam kontrol penilaian aktif.

1.  **Unggah bukti manual ** 
   + Ikuti langkah-langkah untuk [ menambahkan bukti manual ](https://docs.aws.amazon.com/audit-manager/latest/userguide/upload-evidence.html#how-to-upload-manual-evidence-files) ke kontrol dalam penilaian Anda.

**catatan**  
Karena lebih banyak sumber AWS data tersedia di masa depan, ada kemungkinan bahwa itu AWS mungkin memperbarui kontrol umum untuk memasukkan kontrol inti sebagai sumber bukti. Dalam hal ini, jika kontrol umum adalah sumber bukti dalam satu atau lebih kontrol penilaian aktif Anda, Anda akan mendapat manfaat dari pembaruan ini secara otomatis. Tidak diperlukan pengaturan lebih lanjut dari pihak Anda, dan Anda akan mulai mengumpulkan bukti otomatis yang mendukung kontrol umum.

## Bukti saya dihasilkan pada interval yang berbeda, dan saya tidak yakin seberapa sering itu dikumpulkan
<a name="evidence-collection-frequency"></a>

Kontrol dalam penilaian Manajer Audit dipetakan ke berbagai sumber data. Setiap sumber data memiliki frekuensi pengumpulan bukti yang berbeda. Akibatnya, tidak ada jawaban yang cocok untuk semua tentang seberapa sering bukti dikumpulkan. Beberapa sumber data mengevaluasi kepatuhan, sedangkan yang lain hanya menangkap status sumber daya dan mengubah data tanpa penentuan kepatuhan. 

Berikut ini adalah ringkasan dari berbagai jenis sumber data dan seberapa sering mereka mengumpulkan bukti. 


| Jenis sumber data | Deskripsi | Frekuensi pengumpulan bukti | Ketika kontrol ini aktif dalam penilaian | 
| --- | --- | --- | --- | 
| AWS CloudTrail | Melacak aktivitas pengguna tertentu.  | Berkelanjutan | Audit Manager memfilter CloudTrail log Anda berdasarkan kata kunci yang Anda pilih. Log yang diproses diimpor sebagai ** bukti aktivitas ** Pengguna. | 
| AWS Security Hub CSPM | Menangkap snapshot dari postur keamanan sumber daya Anda dengan melaporkan temuan dari Security Hub CSPM. | Berdasarkan jadwal pemeriksaan CSPM Security Hub (biasanya sekitar setiap 12 jam) | Audit Manager mengambil temuan keamanan langsung dari Security Hub CSPM. Temuan ini diimpor sebagai ** bukti ** pemeriksaan kepatuhan. | 
| AWS Config | Menangkap snapshot dari postur keamanan sumber daya Anda dengan melaporkan temuan dari AWS Config. | Berdasarkan pengaturan yang didefinisikan dalam AWS Config aturan | Audit Manager mengambil evaluasi aturan langsung dari AWS Config. Evaluasi diimpor sebagai  bukti  pemeriksaan kepatuhan. | 
| AWS Panggilan API | Mengambil snapshot konfigurasi sumber daya Anda secara langsung melalui panggilan API ke yang ditentukan Layanan AWS.  | Harian, mingguan, atau bulanan | Audit Manager membuat panggilan API berdasarkan frekuensi yang Anda tentukan. Respons diimpor sebagai  bukti data  Konfigurasi.  | 

Terlepas dari frekuensi pengumpulan bukti, bukti baru dikumpulkan secara otomatis selama penilaian aktif. Untuk informasi selengkapnya, lihat [Frekuensi pengumpulan bukti](how-evidence-is-collected.md#frequency).

Untuk mempelajari selengkapnya, lihat [Jenis sumber data yang didukung untuk bukti otomatis](control-data-sources.md) dan [Mengubah seberapa sering kontrol mengumpulkan bukti](change-evidence-collection-frequency.md). 

## Saya menonaktifkan dan kemudian mengaktifkan kembali Manajer Audit, dan sekarang penilaian saya yang sudah ada sebelumnya tidak lagi mengumpulkan bukti
<a name="no-evidence-from-preexisting-assessments-after-reregistering"></a>

Ketika Anda menonaktifkan Audit Manager dan memilih untuk tidak menghapus data Anda, penilaian Anda yang ada akan beralih ke keadaan tidak aktif dan berhenti mengumpulkan bukti. Ini berarti bahwa ketika Anda mengaktifkan kembali Manajer Audit, penilaian yang Anda buat sebelumnya tetap tersedia. Namun, mereka tidak secara otomatis melanjutkan pengumpulan bukti.

Untuk mulai mengumpulkan bukti lagi untuk penilaian yang sudah ada sebelumnya, [ edit penilaian ](https://docs.aws.amazon.com/audit-manager/latest/userguide/edit-assessment.html) dan pilih S ** impan ** tanpa membuat perubahan apa pun. 

## Di halaman detail penilaian saya, saya diminta untuk membuat ulang penilaian saya
<a name="recreate-assessment-post-common-controls"></a>

![Tangkapan layar pesan pop-up yang meminta Anda untuk membuat ulang penilaian Anda.](http://docs.aws.amazon.com/id_id/audit-manager/latest/userguide/images/troubleshooting-recreate-assessment-post-common-controls-console.png)


Jika Anda melihat pesan yang mengatakan ** Buat penilaian baru untuk mengumpulkan bukti yang lebih komprehensif**, ini menunjukkan bahwa Manajer Audit sekarang memberikan definisi baru dari kerangka standar tempat penilaian Anda dibuat.

Dalam definisi kerangka kerja baru, semua kontrol standar kerangka kerja sekarang dapat mengumpulkan bukti dari sumber yang [AWS dikelola](https://docs.aws.amazon.com/audit-manager/latest/userguide/concepts.html#aws-managed-source). Ini berarti bahwa setiap kali ada pembaruan ke sumber data yang mendasari untuk kontrol umum atau inti, Audit Manager secara otomatis menerapkan pembaruan yang sama ke semua kontrol standar terkait.

Untuk mendapatkan manfaat dari sumber AWS terkelola ini, kami sarankan Anda [ membuat penilaian baru ](https://docs.aws.amazon.com/audit-manager/latest/userguide/create-assessments.html) dari kerangka kerja yang diperbarui. Setelah Anda melakukan ini, Anda kemudian dapat [ mengubah status penilaian lama menjadi tidak aktif](https://docs.aws.amazon.com/audit-manager/latest/userguide/change-assessment-status-to-inactive.html). Tindakan ini membantu memastikan bahwa penilaian baru Anda mengumpulkan bukti paling akurat dan komprehensif yang tersedia dari sumber ter AWS kelola. Jika Anda tidak mengambil tindakan, penilaian Anda terus menggunakan kerangka kerja lama dan definisi kontrol untuk mengumpulkan bukti persis seperti sebelumnya.

## Apa perbedaan antara sumber data dan sumber bukti?
<a name="data-source-vs-evidence-source"></a>

Sumber * bukti * menentukan dari mana bukti dikumpulkan. Ini bisa berupa sumber data individu, atau pengelompokan sumber data yang telah ditentukan yang dipetakan ke kontrol inti atau kontrol umum.

Sumber * data * adalah jenis sumber bukti yang paling terperinci. Sumber data mencakup rincian berikut yang memberi tahu Manajer Audit dari mana tepatnya mengumpulkan data bukti: 
+ [Jenis sumber data ](https://docs.aws.amazon.com/audit-manager/latest/userguide/control-data-sources.html) (misalnya, AWS Config)
+ [Pemetaan sumber data ](https://docs.aws.amazon.com/audit-manager/latest/userguide/concepts.html#control-data-source) (misalnya, AWS Config aturan tertentu seperti`s3-bucket-public-write-prohibited`)

## Pembuatan penilaian saya gagal
<a name="assessment-creation-failed"></a>

Jika pembuatan penilaian Anda gagal, ini bisa disebabkan oleh salah satu masalah berikut.

**Anda memilih terlalu banyak Akun AWS dalam lingkup penilaian Anda **  
Jika Anda menggunakan AWS Organizations, Audit Manager dapat mendukung hingga 200 akun anggota dalam lingkup satu penilaian. Jika Anda melebihi angka ini, pembuatan penilaian akan gagal.  
Sebagai solusinya, Anda dapat menjalankan beberapa penilaian dengan cakupan akun yang berbeda untuk setiap penilaian hingga 250 akun anggota unik di semua penilaian.

**Akun dalam lingkup Anda sudah dinilai oleh penilaian aktif lain **  
Jika Anda mencoba membuat penilaian yang menyertakan akun yang sudah dalam cakupan penilaian aktif lainnya, pembuatan penilaian gagal. Hal ini dapat terjadi ketika beberapa tim atau organisasi mencoba menilai akun yang sama secara bersamaan.  
Anda mungkin melihat pesan kesalahan yang mirip dengan:`Scope: AWS Account [account-id] has assessments in progress`.  
Untuk mengatasi masalah ini, Anda dapat mengambil salah satu tindakan berikut:  
+ **Berkoordinasi dengan tim lain ** - Hubungi tim lain di organisasi Anda untuk menentukan penilaian mana yang saat ini menggunakan akun yang dimaksud. Anda kemudian dapat berkoordinasi untuk menghindari cakupan penilaian yang tumpang tindih.
+ **Ubah cakupan penilaian Anda ** - Hapus akun yang saling bertentangan dari lingkup penilaian Anda dan buat penilaian dengan akun yang tersisa. Anda dapat menilai akun yang saling bertentangan secara terpisah setelah penilaian lainnya selesai.
+ **Tunggu penilaian lain selesai ** - Jika penilaian lain bersifat sementara atau hampir selesai, Anda dapat menunggu sampai selesai sebelum membuat penilaian Anda dengan ruang lingkup yang diinginkan.
Pembatasan ini membantu memastikan bahwa pengumpulan bukti tidak bertentangan antara beberapa penilaian dan bahwa hasil audit tetap akurat dan konsisten.

## Apa yang terjadi jika saya menghapus akun dalam lingkup dari organisasi saya?
<a name="what-happens-if-account-is-removed"></a>

Ketika akun dalam lingkup dihapus dari organisasi Anda, Manajer Audit tidak lagi mengumpulkan bukti untuk akun tersebut dan itu akan dihapus dari semua penilaian di mana akun tersebut berada dalam cakupan. Menghapus akun anggota dari semua penilaian juga akan mengurangi jumlah total akun unik dalam cakupan, memungkinkan Anda menambahkan akun baru dari organisasi Anda.

## Saya tidak dapat melihat layanan dalam lingkup penilaian saya
<a name="unable-to-view-services"></a>

Jika Anda tidak melihat **Layanan AWS** tab, ini berarti bahwa layanan dalam lingkup dikelola untuk Anda oleh Manajer Audit. Saat Anda membuat penilaian baru, Manajer Audit mengelola layanan dalam lingkup untuk Anda sejak saat itu dan seterusnya.

Jika Anda memiliki penilaian yang lebih lama, ada kemungkinan bahwa Anda melihat tab ini sebelumnya dalam penilaian Anda. Namun, Audit Manager secara otomatis menghapus tab ini dari penilaian Anda dan mengambil alih pengelolaan layanan dalam lingkup ketika salah satu peristiwa berikut terjadi: 
+ Anda mengedit penilaian Anda 
+ Anda mengedit salah satu kontrol khusus yang digunakan dalam penilaian Anda

Audit Manager menyimpulkan layanan dalam ruang lingkup dengan memeriksa kontrol penilaian Anda dan sumber datanya, dan kemudian memetakan informasi ini ke yang sesuai Layanan AWS. Jika sumber data yang mendasarinya berubah untuk penilaian Anda, kami secara otomatis memperbarui cakupan sesuai kebutuhan untuk mencerminkan layanan yang benar. Ini memastikan bahwa penilaian Anda mengumpulkan bukti yang akurat dan komprehensif tentang semua layanan yang relevan di AWS lingkungan Anda.

## Saya tidak dapat mengedit layanan dalam lingkup penilaian saya
<a name="unable-to-edit-services"></a>

Alu [Mengedit penilaian di AWS Audit Manager](edit-assessment.md) r kerja tidak lagi memiliki ** langkah ** Edit layanan. Ini karena Manajer Audit sekarang mengelola yang Layanan AWS berada dalam ruang lingkup penilaian Anda.

Jika Anda memiliki penilaian yang lebih lama, Anda mungkin secara manual menentukan layanan dalam cakupan saat membuat penilaian tersebut. Namun, Anda tidak dapat mengedit layanan ini ke depan. Audit Manager secara otomatis mengambil alih pengelolaan layanan dalam lingkup penilaian Anda ketika salah satu dari peristiwa berikut terjadi:
+ Anda mengedit penilaian Anda 
+ Anda mengedit salah satu kontrol khusus yang digunakan dalam penilaian Anda

Audit Manager menyimpulkan layanan dalam ruang lingkup dengan memeriksa kontrol penilaian Anda dan sumber datanya, dan kemudian memetakan informasi ini ke yang sesuai Layanan AWS. Jika sumber data yang mendasarinya berubah untuk penilaian Anda, kami secara otomatis memperbarui cakupan sesuai kebutuhan untuk mencerminkan layanan yang benar. Ini memastikan bahwa penilaian Anda mengumpulkan bukti yang akurat dan komprehensif tentang semua layanan yang relevan di AWS lingkungan Anda.

## Apa perbedaan antara layanan dalam ruang lingkup dan tipe sumber data?
<a name="data-source-vs-service-in-scope"></a>

A [](concepts.md#service-in-scope) adalah Layanan AWS yang termasuk dalam lingkup penilaian Anda. Ketika layanan berada dalam cakupan, Manajer Audit mengumpulkan bukti tentang penggunaan Anda atas layanan tersebut dan sumber dayanya.

**catatan**  
Manajer Audit mengelola yang Layanan AWS berada dalam ruang lingkup penilaian Anda. Jika Anda memiliki penilaian yang lebih lama, mungkin saja Anda secara manual menentukan layanan dalam cakupan di masa lalu. Ke depan, Anda tidak dapat menentukan atau mengedit layanan dalam cakupan.

Jenis sumber [ data ](https://docs.aws.amazon.com/audit-manager/latest/userguide/control-data-sources.html) menunjukkan dari mana tepatnya bukti dikumpulkan. Jika Anda mengunggah bukti Anda sendiri, jenis sumber datanya adalah * Manual*. Jika Audit Manager mengumpulkan bukti, sumber data dapat menjadi salah satu dari empat jenis.

1. AWS Security Hub CSPM — Menangkap snapshot dari postur keamanan sumber daya Anda dengan melaporkan temuan dari Security Hub CSPM.

1. AWS Config — Menangkap snapshot dari postur keamanan sumber daya Anda dengan melaporkan temuan dari AWS Config.

1. AWS CloudTrail — Melacak aktivitas pengguna tertentu untuk sumber daya.

1. AWS Panggilan API — Mengambil snapshot konfigurasi sumber daya Anda secara langsung melalui panggilan API ke tertentu Layanan AWS.

Berikut adalah dua contoh untuk menggambarkan perbedaan antara layanan dalam ruang lingkup dan tipe sumber data.

**Contoh 1**  
Katakanlah Anda ingin mengumpulkan bukti untuk kontrol yang bernama * 4.1.2 - Melarang akses penulisan publik ke bucket S3. * Kontrol ini memeriksa tingkat akses kebijakan bucket S3 Anda. Untuk kontrol ini, Audit Manager menggunakan AWS Config aturan khusus ([s3-bucket-public-write-](https://docs.aws.amazon.com/config/latest/developerguide/s3-bucket-public-write-prohibited.html)) untuk mencari evaluasi bucket S3 Anda. Dalam contoh ini, berikut ini benar:
+ Ini [](concepts.md#service-in-scope) adalah Amazon S3
+ Sumber [ daya ](https://docs.aws.amazon.com/audit-manager/latest/userguide/concepts.html#resource) yang sedang dinilai adalah bucket S3 Anda
+ Jenis sumber [ data ](https://docs.aws.amazon.com/audit-manager/latest/userguide/control-data-sources.html) adalah AWS Config
+ Pemetaan sumber [ data ](https://docs.aws.amazon.com/audit-manager/latest/userguide/concepts.html#control-data-source) adalah AWS Config aturan tertentu (`s3-bucket-public-write-prohibited`)

**Contoh 2**  
Katakanlah Anda ingin mengumpulkan bukti untuk kontrol HIPAA yang bernama * 164.308 (a) (5) (ii) (C). * Kontrol ini memerlukan prosedur pemantauan untuk mendeteksi login yang tidak tepat. Untuk kontrol ini, Audit Manager menggunakan CloudTrail log untuk mencari semua peristiwa [ masuk Konsol ](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-event-reference-aws-console-sign-in-events.html)AWS Manajemen. Dalam contoh ini, berikut ini benar:
+ Itu [](concepts.md#service-in-scope) adalah IAM
+ Sumber [ daya ](https://docs.aws.amazon.com/audit-manager/latest/userguide/concepts.html#resource) yang sedang dinilai adalah pengguna Anda 
+ Jenis sumber [ data ](https://docs.aws.amazon.com/audit-manager/latest/userguide/control-data-sources.html) adalah CloudTrail
+ Pemetaan sumber [ data ](https://docs.aws.amazon.com/audit-manager/latest/userguide/concepts.html#control-data-source) adalah CloudTrail peristiwa tertentu (`ConsoleLogin`)