Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS Audit Manager supporta le integrazioni con i prodotti GRC dei partner terzi elencati in questa pagina.
Se la tua azienda utilizza un modello di cloud ibrido o un modello multicloud, è probabile che utilizzi un prodotto GRC per gestire le prove provenienti da tali ambienti. Quando il prodotto è integrato con Audit Manager, puoi raccogliere prove sul tuo AWS utilizzo direttamente nel tuo ambiente GRC. Ciò semplifica il modo in cui gestite la conformità fornendoti un luogo centralizzato per esaminare e correggere le prove mentre ti prepari per gli audit.
Leggi questa pagina per una panoramica dei prodotti GRC di terze parti in grado di acquisire prove da Gestione audit. È inoltre possibile vedere un riferimento delle azioni API di Gestione audit che si possono eseguire direttamente all’interno di tali prodotti.
Argomenti
Comprensione del funzionamento delle integrazioni di terze parti con Gestione audit
I partner GRC possono utilizzare l'Audit Manager public APIs per integrare i loro prodotti con Audit Manager. Con questa integrazione, è possibile mappare i controlli aziendali nel proprio ambiente GRC ai controlli comuni forniti da Audit Manager.
Suggerimento
È possibile mappare i controlli aziendali su qualsiasi tipo di controllo Audit Manager. Tuttavia, ti consigliamo di utilizzare controlli comuni. Quando esegui il mapping su un controllo comune che rappresenta il tuo obiettivo, Audit Manager raccoglie prove da un gruppo predefinito di fonti di dati gestite da. AWS Ciò significa che non devi essere un AWS esperto per sapere quali fonti di dati raccolgono le prove pertinenti per il tuo obiettivo.
Dopo aver completato questo esercizio di mappatura dei controlli una tantum, puoi creare valutazioni Gestione audit direttamente nel prodotto GRC. Questa azione avvia la raccolta di prove sull' AWS utilizzo da parte tua. Potrai quindi visualizzare queste AWS prove insieme alle altre prove raccolte dal tuo ambiente ibrido, il tutto all'interno dello stesso contesto dei controlli aziendali.
Quando si utilizza un’integrazione Gestione audit con un prodotto GRC di terze parti, occorre tenere presenti i seguenti punti:
-
Le integrazioni sono disponibili per tutte le Regioni AWS in cui è supportato Gestione audit.
-
Tutte le risorse Gestione audit create nel prodotto partner GRC si riflettono anche in Gestione audit.
-
Sei soggetto a AWS Audit Manager prezzi aggiuntivi
oltre a quelli del prodotto GRC di terze parti. -
Le prove raccolte da Gestione audit sono immutabili. Le prove vengono presentate esattamente nello stesso modo nei prodotti GRC di terze parti come nella console di Gestione audit. Tuttavia, se utilizzi un’integrazione di terze parti, potresti avere la possibilità di migliorare le prove fornendo un contesto aggiuntivo nei tuoi report.
-
Le stesse quote che si applicano ad Gestione audit si applicano anche all’interno del prodotto GRC di terze parti. Ad esempio, ogni Account AWS può avere fino a 100 valutazioni Gestione audit attive. Questa quota a livello di account si applica indipendentemente dal fatto che le valutazioni siano state create nella console di Gestione audit o nel prodotto GRC di terze parti. La maggior parte delle quote di Audit Manager, ma non tutte, sono elencate nel AWS Audit Manager namespace nella console Service Quotas. Per sapere come richiedere un aumento delle quote, consulta Gestione delle proprie quote di Gestione audit.
Se disponi di una soluzione di conformità e sei interessato a integrarla con Gestione audit, invia un’e-mail a auditmanager-partners@amazon.com
.
Prodotti partner GRC di terze parti che si integrano con Gestione audit
I seguenti prodotti GRC di terze parti possono acquisire prove da Gestione audit.
MetricStream
Per utilizzare questa integrazione, contatta MetricStream
Basata sulla MetricStream piattaforma, la soluzione MetricStream Enterprise GRC consente un approccio completo e collaborativo alle attività e ai processi GRC a livello aziendale. Inserendo le prove da Audit Manager in MetricStream, puoi identificare in modo proattivo le prove di non conformità dal tuo AWS ambiente e esaminarle insieme alle prove provenienti dalle tue fonti di dati locali o da altri partner cloud. Questa possibilità offre un modo pratico e centralizzato per rivedere e migliorare la propria posizione in materia di sicurezza e conformità nel cloud mentre ci si prepara agli audit.
Con MetricStream l'integrazione con Audit Manager, puoi eseguire le seguenti operazioni API.
Attività | Operazione API |
---|---|
Configurazione dell’integrazione di Gestione audit | |
Esame delle risorse di Gestione audit |
|
Creazione di risorse Gestione audit |
|
Aggiornamento di risorse Gestione audit |
|
Gestione delle prove |
|
Eliminazione di risorse Gestione audit |