入門 AWS Audit Manager - AWS Audit Manager

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

入門 AWS Audit Manager

使用本節中的step-by-step教學,了解如何使用 執行任務 AWS Audit Manager。

提示

以下教學課程按受眾進行分類。根據您身為稽核擁有者委派代表的角色不同,選擇適合您的教學課程。

  • 稽核擁有者是負責建立及管理評估的 Audit Manager 使用者。在商業世界中,稽核擁有者通常是治理、風險管理和法規遵循 (GRC) 專業人員。不過,在 Audit Manager 的內容中,來自 SecOps 或 DevOps 團隊的人員,也可能會是扮演稽核擁有者的使用者角色。稽核擁有者可以向主題專家 (也稱為委派代表) 要求協助,以檢閱特定控制項並驗證證據。稽核擁有者必須要有必要授權,才可管理評估。

  • 委派代表是具有專業技術或業務專業知識的主題專家。雖然他們不擁有或管理稽核管理員評估,但他們仍然可以對其做出貢獻。委派代表協助稽核擁有者完成任務,例如驗證屬於其專業領域的控制項的證據。委派代表在 Audit Manager 中具有有限的權限。這是因為稽核擁有者委派特定控制集以供檢閱,而不是委派整個評估。

如需這些角色和其他 Audit Manager 概念的詳細資訊,請參閱本指南的 delegate audit owner了解 AWS Audit Manager 概念和術語一節。

如需每個角色建議 IAM 授權的詳細資訊,請參閱 中的使用者角色建議政策 AWS Audit Manager

Audit Manager 教學

建立評估

對象:稽核擁有者

概觀:按照逐步說明建立您的第一個評估並快速啟動運行。本教學課程將逐步說明如何使用標準架構來建立評估,並開始自動收集證據。

檢閱控制集

對象:委派代表

概觀:檢閱屬於您專業領域的控制項的證據,以協助稽核擁有者。了解如何檢閱控制項集及其相關證據、新增註解、上傳證據,以及更新控制項的狀態。