AWS Audit Manager での評価の編集
AWS Audit Manager で既存の評価の編集が必要になる場合があります。例えば、監査の範囲が変更され、評価に含まれる AWS アカウント の更新が必要になる場合があります。また、人員の変更により、評価に割り当てられた監査所有者のリストの更新が必要になる場合があります。このような場合、証拠収集を中断することなく、アクティブな評価を編集し、必要な調整を行うことができます。
以下のページでは、評価の詳細の編集、スコープ内の AWS アカウント の変更、監査所有者の更新、変更の確認と保存の手順の概要を示します。
前提条件
以下の手順は、1 つ以上の評価がすでに作成されていること、また評価がアクティブ状態であることを前提としています。
IAM ID に、AWS Audit Manager で評価を編集するための適切なアクセス許可があることを確認します。これらのアクセス許可を付与する 2 つの推奨ポリシーは、AWSAuditManagerAdministratorAccess と ユーザーにはAWS Audit Managerへの管理アクセスを許可します です。
手順
ステップ 1: 評価の詳細を編集する
評価の詳細を編集するには、次の手順に従います。
評価を編集するには
AWS Audit Manager コンソール (https://console.aws.amazon.com/auditmanager/home
) を開きます。 -
ナビゲーションペインで、[評価] を選択します。
-
評価を選択して、[編集] を選択します。
-
[評価の詳細の編集] で、必要に応じて評価の詳細を編集します。
-
[Next] を選択します。
ステップ 2: 範囲内の AWS アカウント を編集する
このステップでは、評価に含めるアカウントを変更できます。Audit Manager は、評価の範囲で最大 200 のアカウントをサポートできます。
範囲で AWS アカウント を編集するには
-
AWS アカウント を追加するには、アカウント名の横にあるチェックボックスをオンにします。
-
AWS アカウント を削除するには、アカウント名の横にあるチェックボックスをオフにします。
-
[Next] を選択します。
注記
Audit Manager の委任管理者を編集するには、「委任管理者の変更」を参照してください。
ステップ 3: 監査所有者を編集する
このステップでは、評価に含める監査所有者を変更できます。
監査所有者を編集するには
-
監査所有者を追加するには、アカウント名の横にあるチェックボックスをオンにします。
-
監査所有者を削除するには、アカウント名の横にあるチェックボックスをオフにします。
-
[Next] を選択します。
ステップ 4: 確認して保存する
評価に関する情報を確認します。ステップに関する情報を変更するには、[編集] を選択します。終了したら、[変更を保存] を選択して編集内容を確認します。
編集が完了すると、評価の変更は翌日の 00:00 (UTC) に有効になります。
次のステップ
特定の評価コントロールの証拠を収集する必要がなくなった場合は、そのコントロールのステータスを変更できます。手順については、AWS Audit Manager での評価コントロールのステータスの変更 を参照してください。
評価全体で証拠収集が不要になったら、評価のステータスを非アクティブに変更できます。手順については、AWS Audit Manager での評価のステータスの非アクティブへの変更 を参照してください。
追加リソース
-
Audit Manager の評価に関する問題の解決策については、「評価と証拠収集の問題に関するトラブルシューティング」を参照してください。
-
範囲内のサービスを編集できない理由については、このガイドの「トラブルシューティング」セクションの「評価の範囲内のサービスを編集できません」を参照してください。