As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Você pode fornecer contexto adicional e informações de suporte para um controle de avaliação inserindo texto em formato livre e salvando esse texto como evidência. Isso permite documentar manualmente detalhes que não são capturados por meio da coleta automática de evidências.
Por exemplo, você pode usar o Audit Manager para criar controles personalizados que representem perguntas em um questionário de avaliação de risco do fornecedor. Nesse caso, o nome de cada controle é uma pergunta específica que solicita informações sobre a postura de segurança e conformidade de sua organização. Para registrar sua resposta a uma determinada pergunta de avaliação de risco do fornecedor, você pode inserir uma resposta em texto e salvá-la como evidência manual para o controle.
Pré-requisitos
-
Quando um controle está no status Inativo, você não pode adicionar evidências manuais para o controle. Para carregar evidências manuais, primeiro você deve alterar o status do controle para Em análise ou Revisado.
-
Certifique-se de que sua identidade do IAM tenha as permissões apropriadas para gerenciar uma avaliação no AWS Audit Manager. Duas políticas sugeridas que concedem essas permissões são AWSAuditManagerAdministratorAccess e Permita que o gerenciamento de usuários acesse AWS Audit Manager.
Procedimento
Você pode inserir respostas de texto usando o console do Audit Manager, a API do Audit Manager ou o AWS Command Line Interface (AWS CLI).
Importante
É altamente recomendável que você nunca insira nenhuma informação confidencial ou de identificação pessoal (PII) como evidência manual. Isso inclui, mas não está limitado a, números de previdência social, endereços, números de telefone ou qualquer outra informação que possa ser usada para identificar um indivíduo.
Para inserir uma resposta de texto no console do Audit Manager
Abra o console do AWS Audit Manager em https://console.aws.amazon.com/auditmanager/casa
. -
No painel de navegação à esquerda, escolha Avaliações e, em seguida, escolha uma avaliação.
-
Escolha a guia Controles, role a tela para baixo até Conjuntos de controles e selecione um controle.
-
Na guia Pastas de evidências, escolha Adicionar evidência manual.
-
Escolha Inserir resposta de texto.
-
Na janela exibida, insira a sua resposta de texto sem formatação.
-
Selecione a opção Confirmar.
Próximas etapas
Depois de coletar e analisar as evidências para sua avaliação, você pode gerar um relatório de avaliação. Para obter mais informações, consulte Preparando um relatório de avaliação em AWS Audit Manager.