Menggunakan pustaka kerangka kerja untuk mengelola kerangka kerja di AWS Audit Manager - AWSAudit Manager

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menggunakan pustaka kerangka kerja untuk mengelola kerangka kerja di AWS Audit Manager

Anda dapat menemukan dan mengelola kerangka kerja di pustaka kerangka kerja di AWS Audit Manager.

Kerangka kerja menentukan kontrol mana yang diuji di lingkungan selama periode waktu tertentu. Ini mendefinisikan kontrol dan pemetaan sumber data mereka untuk standar kepatuhan atau peraturan tertentu. Ini juga digunakan untuk menyusun dan mengotomatiskan penilaian Audit Manager. Anda dapat menggunakan kerangka kerja sebagai titik awal untuk mengaudit Layanan AWS penggunaan Anda dan mulai mengotomatiskan pengumpulan bukti.

Poin kunci

Dalam pustaka kerangka kerja, kerangka kerja diatur ke dalam kategori berikut.

  • Kerangka kerja standar adalah kerangka kerja bawaan yang menyediakan. AWS Kerangka kerja ini didasarkan pada praktik AWS terbaik untuk standar dan peraturan kepatuhan yang berbeda, seperti GDPR danHIPAA. Kerangka kerja standar mencakup kontrol yang diatur ke dalam set kontrol berdasarkan standar kepatuhan atau peraturan yang didukung kerangka kerja.

    Anda dapat melihat konten kerangka kerja standar, tetapi Anda tidak dapat mengedit atau menghapusnya. Namun, Anda dapat membuat salinan yang dapat diedit dari kerangka kerja standar apa pun untuk membuat yang baru untuk memenuhi persyaratan spesifik Anda.

  • Kerangka kerja khusus adalah kerangka kerja yang Anda buat. Anda dapat membuat kerangka kerja kustom dari awal, atau dengan membuat salinan yang dapat diedit dari kerangka kerja yang ada. Anda dapat menggunakan kerangka kerja khusus untuk mengatur kontrol ke dalam set kontrol dengan cara yang memenuhi persyaratan spesifik Anda.

Anda dapat membuat penilaian dari kerangka kerja standar atau kerangka kerja khusus.

catatan

AWS Audit Manager membantu mengumpulkan bukti yang relevan untuk memverifikasi kepatuhan terhadap standar dan peraturan kepatuhan tertentu. Namun, itu tidak menilai kepatuhan Anda sendiri. AWS Audit Manager Oleh karena itu, bukti yang dikumpulkan mungkin tidak mencakup semua informasi tentang AWS penggunaan Anda yang diperlukan untuk audit. AWS Audit Manager bukan pengganti penasihat hukum atau pakar kepatuhan.

Sumber daya tambahan

Untuk membuat dan mengelola kerangka kerja di Audit Manager, ikuti prosedur yang diuraikan di sini.