AWS Audit Manager non è più aperto a nuovi clienti. I clienti esistenti possono continuare a utilizzare il servizio normalmente. Per ulteriori informazioni, consulta AWS Audit Manager la modifica della disponibilità.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Revisione dei dettagli della valutazione in AWS Audit Manager
Quando devi esaminare i dettagli di una valutazione, troverai le informazioni organizzate in diverse sezioni nella pagina dei dettagli della valutazione. Queste sezioni ti aiutano ad accedere e comprendere facilmente le informazioni pertinenti per la tua attività.
Indice
Prerequisiti
La procedura seguente presuppone che in precedenza sia stata creata almeno una valutazione. Se non hai ancora creato una valutazione, non vedrai alcun risultato seguendo questi passaggi.
Assicurati che la tua identità IAM disponga delle autorizzazioni appropriate in AWS Audit Manager cui visualizzare una valutazione. Le due politiche suggerite che concedono queste autorizzazioni sono AWSAuditManagerAdministratorAccess e. Consenti alla gestione degli utenti di accedere a AWS Audit Manager
Procedura
Per aprire e rivedere una pagina con i dettagli della valutazione
Apri la console di AWS Audit Manager all'indirizzo https://console.aws.amazon.com/auditmanager/home
. -
Nel riquadro di navigazione a sinistra, scegli Valutazioni per visualizzare un elenco delle tue valutazioni.
-
Scegli il nome della valutazione per aprirla.
-
Rivedi i dettagli della valutazione utilizzando le seguenti informazioni come riferimento.
Sezioni della pagina dei dettagli della valutazione
Sezione relativa ai dettagli della valutazione
Puoi utilizzare la sezione Dettagli della valutazione per visualizzare un riepilogo della tua valutazione.
Nella sezione dei dettagli della valutazione, puoi esaminare le seguenti informazioni:
| Nome | Description |
|---|---|
|
1. Descrizione |
La descrizione della valutazione. |
|
2. Tipo di conformità |
Lo standard o il regolamento di conformità supportato dalla valutazione. |
| 3. Destinazione dei report di valutazione |
Il bucket S3 in cui Audit Manager salva il rapporto di valutazione. |
| 4. Evidenza totale |
Il numero totale di elementi di prova raccolti per questa valutazione. |
| 5. Selezione del rapporto di valutazione |
Il numero di elementi probatori selezionati per essere inclusi nel rapporto di valutazione. |
| 6. Date created (Data di creazione) |
Data in cui è stata creata la valutazione. |
| 7. Ultimo aggiornamento |
Data dell'ultima modifica della valutazione. |
| 8. Stato |
Lo stato della valutazione.
|
Scheda Controlli
È possibile utilizzare questa scheda per visualizzare le informazioni sui controlli della valutazione.
Nella sezione Riepilogo dello stato del controllo, puoi esaminare le seguenti informazioni:
| Nome | Description |
|---|---|
|
Controlli totali |
Il numero totale di controlli in questa valutazione. |
|
Recensito |
Il numero di controlli esaminati dal titolare dell'audit o da un delegato. |
| In fase di revisione | Il numero di controlli attualmente in fase di revisione. |
| Inattivo | Il numero di controlli che non raccolgono più attivamente prove |
Nella tabella Control sets, è possibile visualizzare un elenco di controlli raggruppati per set di controlli. È possibile espandere o comprimere i controlli in ogni set di controlli. Puoi anche cercare per nome se stai cercando un controllo specifico.
In questa tabella, puoi esaminare le seguenti informazioni:
| Nome | Description |
|---|---|
|
Controlli raggruppati per set di controlli |
Il nome del set di controlli. |
|
Stato del controllo |
Lo stato del controllo.
|
| Delegato a | Il revisore di questo controllo, se è stato assegnato a un delegato per la revisione. |
| Evidenza totale |
Il numero di elementi di prova raccolti per questo controllo. |
Scheda di selezione del report di valutazione
È possibile utilizzare questa scheda per visualizzare le prove che verranno incluse nel rapporto di valutazione. Le prove sono raggruppate in cartelle di prove, organizzate in base alla data in cui sono state create.
Puoi sfogliare queste cartelle e selezionare le prove che desideri includere nel report di valutazione. Per istruzioni su come aggiungere prove a un rapporto di valutazione, vedereAggiungere prove a un report di valutazione.
In questa sezione, puoi esaminare le seguenti informazioni:
| Nome | Description |
|---|---|
|
Cartella delle prove |
Il nome della cartella delle prove. La cartella viene nominata in base alla data di raccolta delle prove. |
|
Evidenza selezionata |
Il numero di elementi probatori all'interno della cartella inclusi nel rapporto di valutazione. |
| Nome del controllo |
Il nome del controllo associato a questa cartella delle prove. |
Account AWS linguetta
È possibile utilizzare questa scheda per visualizzare quelli Account AWS che rientrano nell'ambito della valutazione.
In questa sezione, puoi esaminare le seguenti informazioni:
| Nome | Description |
|---|---|
|
ID account |
L'ID del Account AWS. |
|
Account name (Nome account) |
Nome della Account AWS. |
|
L'indirizzo e-mail associato all' Account AWS. |
Servizi AWS linguetta
Questa scheda potrebbe essere visualizzata o meno nella valutazione.
Se non vedi questa scheda, Audit Manager gestisce l' Servizi AWS ambito della tua valutazione.
Audit Manager deduce questo ambito esaminando i controlli di valutazione e le relative fonti di dati e quindi associando queste informazioni a quelle corrispondenti. Servizi AWS Ogni volta che una fonte di dati sottostante cambia per la valutazione, Audit Manager aggiorna automaticamente l'ambito in base alle esigenze per riflettere quello corretto. Servizi AWS Ciò garantisce che la valutazione raccolga prove accurate e complete su tutti i servizi pertinenti nel tuo AWS ambiente.
Se questa scheda è visualizzata, Audit Manager non gestisce Servizi AWS i campi oggetto della valutazione.
In questo caso, vengono visualizzate le seguenti informazioni sui servizi nell'ambito definito:
| Nome | Description |
|---|---|
|
Servizio AWS |
Nome della Servizio AWS. |
|
Categoria |
La categoria del servizio, ad esempio elaborazione o database. |
| Descrizione |
La descrizione del Servizio AWS. |
Gestione audit esegue valutazioni delle risorse per i servizi in questa tabella. Ad esempio, se Amazon S3 è presente nell'elenco, Gestione audit può raccogliere prove sui bucket S3. Le prove esatte raccolte sono determinate da quelle di un controllo. data source Ad esempio, se il tipo di origine dati è AWS Config e la mappatura dell'origine dati è una AWS Config regola (ad esempios3-bucket-public-write-prohibited), Audit Manager raccoglie il risultato della valutazione di tale regola come prova. Per ulteriori informazioni sul tagging, consulta Qual è la differenza tra un servizio in ambito e un tipo di origine dati?in questa guida.
Se la valutazione è stata creata nella console da un framework standard, Gestione audit ha selezionato i servizi per te e ha mappato le loro origini dati in base ai requisiti del framework. Se il framework standard contiene solo controlli manuali, non rientra nell'ambito di Servizi AWS applicazione.
Nota
La prossima volta che modifichi la tua valutazione o cambi uno dei controlli personalizzati della tua valutazione, Audit Manager si occuperà della gestione dei servizi previsti per te. Quando ciò accade, la Servizi AWS scheda viene rimossa dalla valutazione.
Scheda titolari audit
Puoi utilizzare questa scheda per vedere i titolari dell'audit per la valutazione.
In questa sezione, puoi esaminare le seguenti informazioni:
| Nome | Description |
|---|---|
|
Proprietario dell'audit |
Il nome del titolare dell'audit. |
|
Account AWS |
L' Account AWS ID del titolare della revisione. |
Scheda Tag
Puoi utilizzare questa scheda per visualizzare i tag per la tua valutazione. Questi tag sono ereditati dal framework utilizzato per creare la valutazione. Per ulteriori informazioni sull'utilizzo dei tag in Gestione audit, consulta Taggare le risorse AWS Audit Manager.
In questa sezione, puoi esaminare le seguenti informazioni:
| Nome | Description |
|---|---|
|
Chiave |
La chiave del tag, ad esempio uno standard di conformità, un regolamento o una categoria. |
|
Valore |
Il valore del tag. |
Scheda Changelog
Puoi utilizzare questa scheda per visualizzare l'attività dell'utente per la valutazione.
In questa sezione, puoi esaminare le seguenti informazioni:
| Nome | Description |
|---|---|
|
Data |
La data dell'attività. |
|
Utente |
L'utente che ha eseguito l'azione. |
| Azione |
L'azione che si è verificata, ad esempio la creazione di una valutazione. |
| Tipo |
Il tipo di oggetto che è cambiato, ad esempio una valutazione. |
| Risorsa |
La risorsa interessata dalla modifica, ad esempio il framework da cui è stata creata la valutazione. |
Fasi successive
Per continuare a rivedere il contenuto della valutazione, segui i passaggi indicatiRevisione di un controllo di valutazione in AWS Audit Manager. Questa pagina ti guiderà attraverso i dettagli del controllo della valutazione e spiegherà le informazioni ivi visualizzate.