View a markdown version of this page

Tutorial untuk Delegasi: Meninjau kumpulan kontrol - AWS Audit Manager

AWS Audit Manager Tidak lagi terbuka untuk pelanggan baru. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat perubahan AWS Audit Manager ketersediaan.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Tutorial untuk Delegasi: Meninjau kumpulan kontrol

Tutorial ini menjelaskan cara meninjau kumpulan kontrol yang dibagikan dengan Anda oleh pemilik audit di AWS Audit Manager.

Pemilik audit menggunakan Audit Manager untuk membuat penilaian dan mengumpulkan bukti untuk kontrol dalam penilaian tersebut. Terkadang pemilik audit mungkin memiliki pertanyaan atau membutuhkan bantuan saat memvalidasi bukti untuk kumpulan kontrol. Dalam situasi ini, pemilik audit dapat mendelegasikan kumpulan kontrol ke ahli materi pelajaran untuk ditinjau.

Sebagai delegasi, Anda membantu pemilik audit untuk meninjau bukti yang dikumpulkan untuk kontrol yang termasuk dalam bidang keahlian Anda.

Prasyarat

Sebelum Anda memulai tutorial ini, pastikan bahwa Anda terlebih dahulu memenuhi persyaratan berikut:

Prosedur

Langkah 1: Tinjau notifikasi

Mulailah dengan masuk ke Audit Manager tempat Anda dapat mengakses notifikasi untuk melihat kumpulan kontrol yang telah didelegasikan kepada Anda untuk ditinjau.

Untuk meninjau notifikasi Anda
  1. Buka konsol AWS Audit Manager di https://console.aws.amazon.com/auditmanager/home.

  2. Di panel navigasi kiri, pilih Pember itahuan.

  3. Pada halaman Notifikasi, Anda meninjau daftar kumpulan kontrol yang telah didelegasikan kepada Anda. Tabel notifikasi mencakup informasi berikut:

    Nama Deskripsi

    Tanggal

    Tanggal ketika set kontrol didelegasikan.

    Penilaian

    Nama penilaian yang terkait dengan kumpulan kontrol. Anda dapat memilih nama penilaian untuk membuka halaman detail penilaian.

    Set kontrol

    Nama kumpulan kontrol yang didelegasikan kepada Anda untuk ditinjau.

    Sumber

    Pengguna atau peran yang mendelegasikan set kontrol kepada Anda.

    Deskripsi

    Instruksi peninjauan yang diberikan oleh pemilik audit.

Tip

Anda juga dapat berlangganan topik SNS untuk menerima peringatan email saat kumpulan kontrol ditugaskan kepada Anda untuk ditinjau. Untuk informasi selengkapnya, lihat Pemberitahuan di AWS Audit Manager.

Langkah 2: Tinjau kumpulan kontrol dan bukti terkait

Langkah selanjutnya adalah meninjau kumpulan kontrol yang didelegasikan oleh pemilik audit kepada Anda. Dengan memeriksa kontrol dan buktinya, Anda dapat menentukan apakah ada tindakan tambahan yang diperlukan untuk kontrol. Tindakan tambahan dapat mencakup mengunggah bukti tambahan secara manual untuk menunjukkan kepatuhan, atau meninggalkan komentar tentang kontrol tersebut.

Untuk meninjau kumpulan kontrol
  1. Dari halaman Notifikasi, tinjau daftar kumpulan kontrol yang didelegasikan kepada Anda. Kemudian identifikasi mana yang ingin Anda tinjau dan pilih nama penilaian terkait.

  2. Di bawah tab Kontrol pada halaman detail penilaian, gulir ke bawah ke tabel Kumpulan kontrol.

  3. Di bawah kolom Kontrol dikelompokkan berdasarkan kumpulan kontrol, perluas nama kumpulan kontrol untuk menampilkan kontrolnya. Kemudian, pilih nama kontrol untuk membuka halaman detail kontrol.

  4. (Opsional) Pilih Perbarui status kontrol untuk mengubah status kontrol. Saat peninjauan sedang berlangsung, Anda dapat menandai status sebagai Sedang ditinjau.

  5. Tinjau informasi tentang kontrol di folder Bukti, Detail, Sumber Bukti, Komentar, dan tab Changelog. Untuk mempelajari tentang masing-masing tab ini dan cara memahami data yang dikandungnya, lihatMeninjau kontrol penilaian di AWS Audit Manager.

Untuk meninjau bukti untuk kontrol
  1. Dari halaman detail kontrol, pilih tab F older Bukti.

  2. Arahkan ke tabel folder Bukti, tempat daftar folder yang berisi bukti untuk kontrol tersebut ditampilkan. Folder ini diatur dan diberi nama berdasarkan tanggal ketika bukti dalam folder itu dikumpulkan.

  3. Pilih nama folder bukti untuk membukanya. Dari sini, Anda dapat meninjau ringkasan semua bukti yang dikumpulkan pada tanggal itu. Untuk memahami informasi ini, lihatMeninjau folder bukti di AWS Audit Manager.

  4. Dari halaman ringkasan folder bukti, arahkan ke tabel Bukti. Di bawah kolom Waktu, pilih item baris untuk membuka dan meninjau detail bukti yang dikumpulkan pada waktu itu. Untuk memahami informasi ini, lihatMeninjau bukti di AWS Audit Manager.

Langkah 3. Tambahkan bukti manual (opsional)

Meskipun AWS Audit Manager secara otomatis mengumpulkan bukti untuk banyak kontrol, dalam beberapa kasus Anda mungkin perlu memberikan bukti tambahan. Dalam kasus ini, Anda dapat menambahkan bukti Anda sendiri secara manual yang membantu Anda menunjukkan kepatuhan terhadap kontrol itu.

Untuk menambahkan bukti manual ke kontrol

Ada beberapa cara untuk menambahkan bukti manual ke kontrol. Anda dapat mengimpor file dari Amazon S3, mengunggah file dari browser Anda, atau memasukkan respons teks. Untuk petunjuk untuk setiap metode, lihatMenambahkan bukti manual di AWS Audit Manager.

Langkah 4. Menambahkan komentar untuk kontrol (opsional)

Anda dapat menambahkan komentar untuk kontrol apa pun yang Anda tinjau. Komentar ini dapat dilihat oleh pemilik audit. Misalnya, Anda dapat meninggalkan komentar untuk memberikan pembaruan status dan mengonfirmasi bahwa Anda telah memperbaiki masalah apa pun dengan kontrol tersebut.

Untuk menambahkan komentar ke kontrol
  1. Dari halaman Notifikasi, tinjau daftar kumpulan kontrol yang didelegasikan kepada Anda. Temukan kumpulan kontrol yang ingin Anda beri komentar, dan pilih nama penilaian terkait.

  2. Pilih tab Kontrol, gulir ke bawah ke tabel Kumpulan kontrol, lalu pilih nama kontrol untuk membukanya.

  3. Pilih tab Komentar.

  4. Di bawah Kirim komentar, masukkan komentar Anda di kotak teks.

  5. Pilih Kirim komentar untuk menambahkan komentar Anda. Komentar Anda sekarang muncul di bawah bagian Komentar sebelumnya di halaman, bersama dengan komentar lain mengenai kontrol ini.

Langkah 5: Tandai kontrol sebagai ditinjau (opsional)

Mengubah status kontrol adalah opsional. Namun, kami menyarankan Anda mengubah status setiap kontrol menjadi Dit injau saat Anda menyelesaikan peninjauan untuk kontrol tersebut. Terlepas dari status setiap kontrol individu, Anda masih dapat mengirimkan kontrol ke pemilik audit.

Untuk menandai kontrol sebagai ditinjau
  1. Dari halaman Notifikasi, tinjau daftar kumpulan kontrol yang didelegasikan kepada Anda. Temukan kumpulan kontrol yang berisi kontrol yang ingin Anda tandai sebagai ditinjau. Kemudian, pilih nama penilaian terkait untuk membuka halaman detail penilaian.

  2. Di bawah tab Kontrol pada halaman detail penilaian, gulir ke bawah ke tabel Kumpulan kontrol.

  3. Di bawah kolom Kontrol dikelompokkan berdasarkan kumpulan kontrol, perluas nama kumpulan kontrol untuk menampilkan kontrolnya. Pilih nama kontrol untuk membuka halaman detail kontrol.

  4. Pilih Perbarui status kontrol dan ubah status menjadi Dit injau.

  5. Di jendela pop-up yang muncul, pilih Per barui status kontrol untuk mengonfirmasi bahwa Anda selesai meninjau kontrol.

Langkah 6. Kirim kembali set kontrol yang ditinjau ke pemilik audit

Setelah selesai meninjau semua kontrol, kirimkan kembali set kontrol ke pemilik audit untuk memberi tahu mereka bahwa Anda telah menyelesaikan peninjauan.

Untuk mengirimkan kumpulan kontrol yang telah ditinjau kembali ke pemilik
  1. Di halaman Notifikasi, tinjau daftar kumpulan kontrol yang ditetapkan untuk Anda. Temukan kumpulan kontrol yang ingin Anda kirimkan ke pemilik audit, dan pilih nama penilaian terkait.

  2. Gulir ke bawah ke tabel Kumpulan kontrol, pilih kumpulan kontrol yang ingin Anda kirimkan kembali ke pemilik audit, lalu pilih K irim untuk ditinjau.

  3. Di jendela pop-up yang muncul, Anda dapat menambahkan komentar tingkat tinggi tentang kumpulan kontrol tersebut sebelum memilih K irim untuk ditinjau.

Setelah Anda mengirimkan kontrol ke pemilik audit, pemilik audit dapat melihat komentar apa pun yang Anda tinggalkan untuk pemilik audit.

Sumber daya tambahan

Anda dapat terus mempelajari lebih lanjut tentang konsep yang diperkenalkan dalam tutorial ini. Berikut adalah beberapa sumber daya yang direkomendasikan: