View a markdown version of this page

Revisione dei dettagli della valutazione in AWS Audit Manager - Gestione audit AWS

AWS Audit Manager non è più aperto a nuovi clienti. I clienti esistenti possono continuare a utilizzare il servizio normalmente. Per ulteriori informazioni, consulta AWS Audit Manager la modifica della disponibilità.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Revisione dei dettagli della valutazione in AWS Audit Manager

Quando devi esaminare i dettagli di una valutazione, troverai le informazioni organizzate in diverse sezioni nella pagina dei dettagli della valutazione. Queste sezioni ti aiutano ad accedere e comprendere facilmente le informazioni pertinenti per la tua attività.

Prerequisiti

La procedura seguente presuppone che in precedenza sia stata creata almeno una valutazione. Se non hai ancora creato una valutazione, non vedrai alcun risultato seguendo questi passaggi.

Assicurati che la tua identità IAM disponga delle autorizzazioni appropriate in AWS Audit Manager cui visualizzare una valutazione. Le due politiche suggerite che concedono queste autorizzazioni sono AWSAuditManagerAdministratorAccess e. Consenti alla gestione degli utenti di accedere a AWS Audit Manager

Procedura

Per aprire e rivedere una pagina con i dettagli della valutazione
  1. Apri la console di AWS Audit Manager all'indirizzo https://console.aws.amazon.com/auditmanager/home.

  2. Nel riquadro di navigazione a sinistra, scegli Valutazioni per visualizzare un elenco delle tue valutazioni.

  3. Scegli il nome della valutazione per aprirla.

  4. Rivedi i dettagli della valutazione utilizzando le seguenti informazioni come riferimento.

Sezione relativa ai dettagli della valutazione

Puoi utilizzare la sezione Dettagli della valutazione per visualizzare un riepilogo della tua valutazione.

Screenshot della sezione dei dettagli della valutazione, con etichette relative alle seguenti definizioni.

Nella sezione dei dettagli della valutazione, puoi esaminare le seguenti informazioni:

Nome Description

1. Descrizione

La descrizione della valutazione.

2. Tipo di conformità

Lo standard o il regolamento di conformità supportato dalla valutazione.
3. Destinazione dei report di valutazione

Il bucket S3 in cui Audit Manager salva il rapporto di valutazione.

4. Evidenza totale

Il numero totale di elementi di prova raccolti per questa valutazione.

5. Selezione del rapporto di valutazione

Il numero di elementi probatori selezionati per essere inclusi nel rapporto di valutazione.

6. Date created (Data di creazione)

Data in cui è stata creata la valutazione.

7. Ultimo aggiornamento

Data dell'ultima modifica della valutazione.

8. Stato

Lo stato della valutazione.

  • Attivo: la valutazione sta attualmente raccogliendo prove.

  • Inattivo: la valutazione non raccoglie più prove.

Scheda Controlli

È possibile utilizzare questa scheda per visualizzare le informazioni sui controlli della valutazione.

Nella sezione Riepilogo dello stato del controllo, puoi esaminare le seguenti informazioni:

Nome Description

Controlli totali

Il numero totale di controlli in questa valutazione.

Recensito

Il numero di controlli esaminati dal titolare dell'audit o da un delegato.
In fase di revisione

Il numero di controlli attualmente in fase di revisione.

Inattivo

Il numero di controlli che non raccolgono più attivamente prove

Nella tabella Control sets, è possibile visualizzare un elenco di controlli raggruppati per set di controlli. È possibile espandere o comprimere i controlli in ogni set di controlli. Puoi anche cercare per nome se stai cercando un controllo specifico.

In questa tabella, puoi esaminare le seguenti informazioni:

Nome Description

Controlli raggruppati per set di controlli

Il nome del set di controlli.

Stato del controllo

Lo stato del controllo.

  • In fase di revisione indica che questo controllo non è già stato esaminato. Le prove sono ancora in fase di raccolta per questo controllo ed è possibile aggiungere prove manuali. Questo è lo stato predefinito.

  • Revisionato indica che le prove relative a questo controllo sono state esaminate. Le prove sono ancora in fase di raccolta ed è possibile aggiungerle manualmente.

  • Inattivo indica che la raccolta automatica delle prove è stata interrotta per questo controllo. Non è più possibile aggiungere prove manuali.

Delegato a

Il revisore di questo controllo, se è stato assegnato a un delegato per la revisione.

Evidenza totale

Il numero di elementi di prova raccolti per questo controllo.

Scheda di selezione del report di valutazione

È possibile utilizzare questa scheda per visualizzare le prove che verranno incluse nel rapporto di valutazione. Le prove sono raggruppate in cartelle di prove, organizzate in base alla data in cui sono state create.

Puoi sfogliare queste cartelle e selezionare le prove che desideri includere nel report di valutazione. Per istruzioni su come aggiungere prove a un rapporto di valutazione, vedereAggiungere prove a un report di valutazione.

In questa sezione, puoi esaminare le seguenti informazioni:

Nome Description

Cartella delle prove

Il nome della cartella delle prove. La cartella viene nominata in base alla data di raccolta delle prove.

Evidenza selezionata

Il numero di elementi probatori all'interno della cartella inclusi nel rapporto di valutazione.
Nome del controllo

Il nome del controllo associato a questa cartella delle prove.

Account AWS linguetta

È possibile utilizzare questa scheda per visualizzare quelli Account AWS che rientrano nell'ambito della valutazione.

In questa sezione, puoi esaminare le seguenti informazioni:

Nome Description

ID account

L'ID del Account AWS.

Account name (Nome account)

Nome della Account AWS.
E-mail

L'indirizzo e-mail associato all' Account AWS.

Servizi AWS linguetta

Questa scheda potrebbe essere visualizzata o meno nella valutazione.

Se non vedi questa scheda, Audit Manager gestisce l' Servizi AWS ambito della tua valutazione.

Audit Manager deduce questo ambito esaminando i controlli di valutazione e le relative fonti di dati e quindi associando queste informazioni a quelle corrispondenti. Servizi AWS Ogni volta che una fonte di dati sottostante cambia per la valutazione, Audit Manager aggiorna automaticamente l'ambito in base alle esigenze per riflettere quello corretto. Servizi AWS Ciò garantisce che la valutazione raccolga prove accurate e complete su tutti i servizi pertinenti nel tuo AWS ambiente.

Se questa scheda è visualizzata, Audit Manager non gestisce Servizi AWS i campi oggetto della valutazione.

In questo caso, vengono visualizzate le seguenti informazioni sui servizi nell'ambito definito:

Nome Description

Servizio AWS

Nome della Servizio AWS.

Categoria

La categoria del servizio, ad esempio elaborazione o database.
Descrizione

La descrizione del Servizio AWS.

Gestione audit esegue valutazioni delle risorse per i servizi in questa tabella. Ad esempio, se Amazon S3 è presente nell'elenco, Gestione audit può raccogliere prove sui bucket S3. Le prove esatte raccolte sono determinate da quelle di un controllo. data source Ad esempio, se il tipo di origine dati è AWS Config e la mappatura dell'origine dati è una AWS Config regola (ad esempios3-bucket-public-write-prohibited), Audit Manager raccoglie il risultato della valutazione di tale regola come prova. Per ulteriori informazioni sul tagging, consulta Qual è la differenza tra un servizio in ambito e un tipo di origine dati?in questa guida.

Se la valutazione è stata creata nella console da un framework standard, Gestione audit ha selezionato i servizi per te e ha mappato le loro origini dati in base ai requisiti del framework. Se il framework standard contiene solo controlli manuali, non rientra nell'ambito di Servizi AWS applicazione.

Nota

La prossima volta che modifichi la tua valutazione o cambi uno dei controlli personalizzati della tua valutazione, Audit Manager si occuperà della gestione dei servizi previsti per te. Quando ciò accade, la Servizi AWS scheda viene rimossa dalla valutazione.

Scheda titolari audit

Puoi utilizzare questa scheda per vedere i titolari dell'audit per la valutazione.

In questa sezione, puoi esaminare le seguenti informazioni:

Nome Description

Proprietario dell'audit

Il nome del titolare dell'audit.

Account AWS

L' Account AWS ID del titolare della revisione.

Scheda Tag

Puoi utilizzare questa scheda per visualizzare i tag per la tua valutazione. Questi tag sono ereditati dal framework utilizzato per creare la valutazione. Per ulteriori informazioni sull'utilizzo dei tag in Gestione audit, consulta Taggare le risorse AWS Audit Manager.

In questa sezione, puoi esaminare le seguenti informazioni:

Nome Description

Chiave

La chiave del tag, ad esempio uno standard di conformità, un regolamento o una categoria.

Valore

Il valore del tag.

Scheda Changelog

Puoi utilizzare questa scheda per visualizzare l'attività dell'utente per la valutazione.

In questa sezione, puoi esaminare le seguenti informazioni:

Nome Description

Data

La data dell'attività.

Utente

L'utente che ha eseguito l'azione.
Azione

L'azione che si è verificata, ad esempio la creazione di una valutazione.

Tipo

Il tipo di oggetto che è cambiato, ad esempio una valutazione.

Risorsa

La risorsa interessata dalla modifica, ad esempio il framework da cui è stata creata la valutazione.

Fasi successive

Per continuare a rivedere il contenuto della valutazione, segui i passaggi indicatiRevisione di un controllo di valutazione in AWS Audit Manager. Questa pagina ti guiderà attraverso i dettagli del controllo della valutazione e spiegherà le informazioni ivi visualizzate.

Risorse aggiuntive