ACSC Essential Eight
O AWS Audit Manager fornece um framework padrão pré-criado que fornece suporte ao Essential Eight do Centro de Segurança Cibernética Australiano (ACSC).
O que é o Essential Eight do ACSC?
O ACSC é a principal agência do governo australiano para segurança cibernética. Para se proteger contra ameaças cibernéticas, o ACSC recomenda que as organizações implementem oito estratégias essenciais de mitigação das Estratégias para Mitigar Incidentes de Segurança Cibernética do ACSC como linha de base. Essa linha de base, conhecida como Essential Eight, torna muito mais difícil para os adversários comprometerem os sistemas.
Como o Essential Eight descreve um conjunto mínimo de medidas preventivas, a sua organização precisa implementar medidas adicionais quando isso for garantido pelo seu ambiente. Além disso, embora o Essential Eight possa ajudar a mitigar a maioria das ameaças, ele não mitigará todas. Dessa forma, estratégias adicionais de mitigação e controles de segurança precisam ser considerados, incluindo os das Estratégias para Mitigar Incidentes de Segurança Cibernética e do Manual de Segurança da Informação (ISM).
O Essential Eight
Como usar esse framework
Você pode usar o framework padrão Essential Eight em AWS Audit Manager para ajudá-lo a se preparar para as auditorias. Esse framework inclui uma coleção pré-construída de controles com descrições e procedimentos de teste. Esses controles são agrupados em conjuntos de controle de acordo com os requisitos do Essential Eight. Você também pode personalizar esse framework e seus controles para apoiar auditorias internas com requisitos específicos.
Usando o framework como ponto de partida, você pode criar uma avaliação do Audit Manager e começar a coletar evidências relevantes para sua auditoria. Depois de criar uma avaliação, o Audit Manager começa a avaliar seus atributos AWS. Ele faz isso com base nos controles definidos no framework Essential Eight. Na hora de fazer uma auditoria, você ou um representante de sua escolha pode analisar as evidências que o Audit Manager coletou. Como alternativa, você pode navegar pelas pastas de evidências na sua avaliação e escolher quais evidências deseja incluir no relatório de avaliação. Ou, se você ativou o localizador de evidências, pode pesquisar evidências específicas e exportá-las no formato CSV ou criar um relatório de avaliação baseado nos resultados da pesquisa. De qualquer uma das formas, você pode usar esse relatório de avaliação para mostrar que seus controles estão funcionando conforme o esperado.
Os detalhes do framework são:
Nome do framework em AWS Audit Manager | Número de controles automatizados | Número de controles manuais | Número de conjuntos de controle |
---|---|---|---|
Essential Eight do Centro Australiano de Segurança Cibernética (ACSC) | 99 | 94 | 3 |
Importante
Para garantir que esse framework colete as evidências pretendidas do AWS Security Hub, certifique-se de que você habilitou todos os padrões no Security Hub.
Para garantir que esse framework colete as evidências pretendidas do AWS Config, certifique-se de ativar as regras do AWS Config necessárias. Para analisar as regras AWS Config usadas como mapeamentos de fontes de dados nesse framework padrão, baixe o arquivo AuditManager_ConfigDataSourceMappings_ASCS-Essential-Eight.zip.
Os controles nesse framework AWS Audit Manager não se destinam a verificar se seus sistemas estão em conformidade com os controles Essential Eight. Além disso, eles não podem garantir que você obterá êxito em uma auditoria. ACSC. AWS Audit Manager não verifica automaticamente os controles processuais que exijam a coleta manual de evidências.
Próximas etapas
Para obter instruções sobre como visualizar informações detalhadas desse framework, incluindo a lista de controles padrão que ele contém, consulte Como analisar um framework no AWS Audit Manager.
Para obter instruções sobre como criar uma avaliação usando esse framework, consulte Como criar uma avaliação no AWS Audit Manager.
Para obter instruções sobre como personalizar esse framework para atender às suas necessidades específicas, consulte Como fazer uma cópia editável de um framework existente no AWS Audit Manager.