Meninjau detail penilaian di AWS Audit Manager - AWSAudit Manager

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Meninjau detail penilaian di AWS Audit Manager

Saat Anda perlu meninjau detail penilaian, Anda akan menemukan informasi yang disusun menjadi beberapa bagian di halaman detail penilaian. Bagian ini membantu Anda dengan mudah mengakses dan memahami informasi yang relevan untuk tugas Anda.

Prasyarat

Prosedur berikut mengasumsikan bahwa Anda sebelumnya telah membuat setidaknya satu penilaian. Jika Anda belum membuat penilaian, Anda tidak akan melihat hasil apa pun saat mengikuti langkah-langkah ini.

Pastikan IAM identitas Anda memiliki izin yang sesuai untuk melihat penilaian. AWS Audit Manager Dua kebijakan yang disarankan yang memberikan izin ini adalah AWSAuditManagerAdministratorAccessdanMemungkinkan akses manajemen pengguna ke AWS Audit Manager.

Prosedur

Untuk membuka dan meninjau halaman detail penilaian
  1. Buka konsol AWS Audit Manager di https://console.aws.amazon.com/auditmanager/rumah.

  2. Di panel navigasi kiri, pilih Penilaian untuk melihat daftar penilaian Anda.

  3. Pilih nama penilaian untuk membukanya.

  4. Tinjau detail penilaian menggunakan informasi berikut sebagai referensi.

Bagian detail penilaian

Anda dapat menggunakan bagian Detail penilaian untuk melihat ringkasan penilaian Anda.

Tangkapan layar bagian detail penilaian, dengan label yang berhubungan dengan definisi berikut.

Di bagian detail penilaian, Anda dapat meninjau informasi berikut:

Nama Penjelasan

1. Deskripsi

Deskripsi penilaian.

2. Jenis kepatuhan

Standar kepatuhan atau peraturan yang didukung penilaian.
3. Laporan penilaian tujuan

Bucket S3 tempat Audit Manager menyimpan laporan penilaian.

4. Bukti total

Jumlah total item bukti yang dikumpulkan untuk penilaian ini.

5. Seleksi laporan penilaian

Jumlah item bukti yang dipilih untuk dimasukkan dalam laporan penilaian.

6. Tanggal dibuat

Tanggal ketika penilaian dibuat.

7. Terakhir diperbarui

Tanggal penilaian terakhir diedit.

8. Status

Status penilaian.

  • Aktif - Penilaian saat ini mengumpulkan bukti.

  • Tidak aktif - Penilaian tidak lagi mengumpulkan bukti.

Tab kontrol

Anda dapat menggunakan tab ini untuk melihat informasi tentang kontrol dalam penilaian.

Di bawah Ringkasan status kontrol, Anda dapat meninjau informasi berikut:

Nama Penjelasan

Kontrol total

Jumlah total kontrol dalam penilaian ini.

Diulas

Jumlah kontrol yang ditinjau oleh pemilik audit atau delegasi.
Di bawah peninjauan

Jumlah kontrol yang saat ini sedang ditinjau.

Tidak aktif

Jumlah kontrol yang tidak lagi aktif mengumpulkan bukti

Dalam tabel Control sets, Anda dapat meninjau daftar kontrol yang dikelompokkan berdasarkan set kontrol. Anda dapat memperluas atau menciutkan kontrol di setiap set kontrol. Anda juga dapat mencari berdasarkan nama jika Anda mencari kontrol tertentu.

Dalam tabel ini, Anda dapat meninjau informasi berikut:

Nama Penjelasan

Kontrol dikelompokkan berdasarkan set kontrol

Nama set kontrol.

Status kontrol

Status kontrol.

  • Dalam peninjauan menunjukkan bahwa kontrol ini belum ditinjau. Bukti masih dikumpulkan untuk kontrol ini, dan Anda dapat menambahkan bukti manual. Ini adalah status default.

  • Ditinjau menunjukkan bahwa bukti untuk kontrol ini telah ditinjau. Bukti masih dikumpulkan, dan Anda dapat menambahkan bukti manual.

  • Tidak aktif menunjukkan bahwa pengumpulan bukti otomatis dihentikan untuk kontrol ini. Anda tidak dapat lagi menambahkan bukti manual.

Delegasikan ke

Peninjau kontrol ini, jika ditugaskan ke delegasi untuk ditinjau.

Bukti total

Jumlah item bukti yang telah dikumpulkan untuk kontrol ini.

Tab pemilihan laporan penilaian

Anda dapat menggunakan tab ini untuk melihat bukti yang akan disertakan dalam laporan penilaian. Bukti dikelompokkan berdasarkan folder bukti, yang diatur berdasarkan tanggal pembuatannya.

Anda dapat menelusuri folder ini dan memilih bukti mana yang ingin Anda sertakan dalam laporan penilaian Anda. Untuk petunjuk tentang cara menambahkan bukti ke laporan penilaian, lihatMenambahkan bukti ke laporan penilaian.

Di bagian ini, Anda dapat meninjau informasi berikut:

Nama Penjelasan

Folder bukti

Nama folder bukti. Nama folder didasarkan pada tanggal ketika bukti dikumpulkan.

Bukti yang dipilih

Jumlah item bukti dalam folder yang termasuk dalam laporan penilaian.
Nama kontrol

Nama kontrol yang terkait dengan folder bukti ini.

Akun AWS tab

Anda dapat menggunakan tab ini untuk melihat Akun AWS yang ada dalam lingkup penilaian.

Di bagian ini, Anda dapat meninjau informasi berikut:

Nama Penjelasan

ID Akun

ID dari Akun AWS.

Nama akun

Nama Akun AWS.
Email

Alamat email yang terkait dengan Akun AWS

Layanan AWS tab

Anda mungkin atau mungkin tidak melihat tab ini dalam penilaian Anda.

Jika Anda tidak melihat tab ini, Audit Manager mengelola yang Layanan AWS berada dalam ruang lingkup penilaian Anda.

Audit Manager menyimpulkan cakupan ini dengan memeriksa kontrol penilaian Anda dan sumber datanya, dan kemudian memetakan informasi ini ke yang sesuai. Layanan AWS Setiap kali sumber data yang mendasari berubah untuk penilaian Anda, Audit Manager secara otomatis memperbarui cakupan sesuai kebutuhan untuk mencerminkan yang benar Layanan AWS. Ini memastikan bahwa penilaian Anda mengumpulkan bukti yang akurat dan komprehensif tentang semua layanan yang relevan di AWS lingkungan Anda.

Jika Anda melihat tab ini, Audit Manager tidak mengelola yang Layanan AWS berada dalam ruang lingkup penilaian Anda.

Dalam hal ini, Anda melihat informasi berikut tentang layanan dalam lingkup yang Anda tetapkan:

Nama Penjelasan

Layanan AWS

Nama Layanan AWS.

Kategori

Kategori layanan, seperti komputasi atau database.
Deskripsi

Deskripsi Layanan AWS.

Audit Manager melakukan penilaian sumber daya untuk layanan dalam tabel ini. Misalnya, jika Amazon S3 terdaftar, Audit Manager dapat mengumpulkan bukti tentang bucket S3 Anda. Bukti pasti yang dikumpulkan ditentukan oleh kontroldata source. Misalnya, jika tipe sumber data adalah AWS Config, dan pemetaan sumber data adalah AWS Config aturan (sepertis3-bucket-public-write-prohibited), Audit Manager mengumpulkan hasil evaluasi aturan tersebut sebagai bukti. Untuk informasi selengkapnya, lihat Apa perbedaan antara layanan dalam lingkup dan tipe sumber data? dalam panduan ini.

Jika penilaian Anda dibuat di konsol dari kerangka kerja standar, Audit Manager memilih layanan untuk Anda dan memetakan sumber datanya sesuai dengan persyaratan kerangka kerja. Jika kerangka standar hanya berisi kontrol manual, tidak Layanan AWS ada ruang lingkup.

catatan

Saat berikutnya Anda mengedit penilaian atau mengubah salah satu kontrol kustom dalam penilaian Anda, Audit Manager mengambil alih pengelolaan layanan dalam ruang lingkup untuk Anda. Ketika ini terjadi, Layanan AWStab dihapus dari penilaian Anda.

Tab pemilik audit

Anda dapat menggunakan tab ini untuk melihat pemilik audit untuk penilaian.

Di bagian ini, Anda dapat meninjau informasi berikut:

Nama Penjelasan

Pemilik audit

Nama pemilik audit.

Akun AWS

Akun AWS ID pemilik audit.

Tab tag

Anda dapat menggunakan tab ini untuk melihat tag untuk penilaian Anda. Tag ini diwarisi dari kerangka kerja yang digunakan untuk membuat penilaian. Untuk informasi selengkapnya tentang tag di Audit Manager, lihatSumber daya penandaan AWS Audit Manager.

Di bagian ini, Anda dapat meninjau informasi berikut:

Nama Penjelasan

Kunci

Kunci tag, seperti standar kepatuhan, peraturan, atau kategori.

Nilai

Nilai tag.

Tab Changelog

Anda dapat menggunakan tab ini untuk melihat aktivitas pengguna untuk penilaian.

Di bagian ini, Anda dapat meninjau informasi berikut:

Nama Penjelasan

Tanggal

Tanggal kegiatan.

Pengguna

Pengguna yang melakukan tindakan.
Aksi

Tindakan yang terjadi, seperti penilaian yang sedang dibuat.

Jenis

Jenis objek yang berubah, seperti penilaian.

Sumber Daya

Sumber daya yang dipengaruhi oleh perubahan, seperti kerangka kerja tempat penilaian dibuat.

Langkah selanjutnya

Untuk terus meninjau konten penilaian Anda, ikuti langkah-langkahnya. Meninjau kontrol penilaian di AWS Audit Manager Halaman ini akan memandu Anda melalui rincian kontrol penilaian dan menjelaskan informasi yang Anda lihat di sana.

Sumber daya tambahan