Überprüfung des delegierten Kontrollsatzes und der zugehörigen Nachweise - AWS Audit Manager

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Überprüfung des delegierten Kontrollsatzes und der zugehörigen Nachweise

Sie können die Audit-Verantwortlichen unterstützen, indem Sie die Kontrollsätze überprüfen, die sie an Sie delegiert haben.

Sie können diese Kontrollen und die damit verbundenen Nachweise überprüfen, um festzustellen, ob zusätzliche Maßnahmen erforderlich sind. Zu diesen zusätzlichen Maßnahmen können das manuelle Hochladen zusätzlicher Nachweise für die Einhaltung der Compliance oder das Hinterlassen eines Kommentars gehören, in dem die von Ihnen ergriffenen Abhilfemaßnahmen detailliert beschrieben werden.

Voraussetzungen

Stellen Sie sicher, dass Ihre IAM-Identität über die erforderlichen Berechtigungen zum Anzeigen eines Kontrollsatzes verfügt. AWS Audit Manager Zwei vorgeschlagene Richtlinien, die diese Berechtigungen gewähren, sind Benutzern den vollständigen Administratorzugriff auf AWS Audit Manager erlauben undErlauben Sie der Benutzerverwaltung Zugriff auf AWS Audit Manager.

Verfahren

Um einen Kontrollsatz zu prüfen
  1. Öffnen Sie die AWS Audit-Manager-Konsole unter https://console.aws.amazon.com/auditmanager/home.

  2. Wählen Sie im Navigationsbereich Benachrichtigungen.

  3. Auf der Seite Benachrichtigungen finden Sie eine Liste der Kontrollsätze, die an Sie delegiert wurden. Legen Sie fest, welchen Kontrollsatz Sie überprüfen möchten, und wählen Sie den Namen der zugehörigen Bewertung, um die Seite mit den Bewertungsdetails zu öffnen.

  4. Scrollen Sie auf der Seite mit den Bewertungsdetails auf der Registerkarte Kontrollen nach unten zur Tabelle Kontrollsätze.

  5. Erweitern Sie in der Spalte Nach Kontrollsatz gruppierte Kontrollsätze den Namen eines Kontrollsatzes, um dessen Steuerelemente anzuzeigen.

  6. Wählen Sie den Namen einer Kontrolle, um die Kontrolldetailseite zu öffnen.

  7. (Optional) Wählen Sie Kontrollstatus aktualisieren, um den Status der Kontrolle zu ändern. Während Ihre Überprüfung in Bearbeitung ist, können Sie den Status als in Prüfung markieren.

  8. Informationen über das Steuerelement finden Sie in den Ordnern „Beweise“, „Details“, „Datenquellen“, „Kommentare“ und „Changelog“.

So überprüfen Sie die Nachweise für eine Kontrolle
  1. Wählen Sie auf der Kontrollseite die Registerkarte Beweisordner aus.

  2. Navigieren Sie zur Tabelle Nachweisordner, um eine Liste der Ordner zu sehen, die Beweise für dieses Steuerelement enthalten. Diese Ordner sind nach dem Datum geordnet, an dem die Nachweise erfasst wurden.

  3. Wählen Sie den Namen eines Beweisordners, um ihn zu öffnen. Sie sehen dann eine Zusammenfassung aller an diesem Datum gesammelten Nachweise.

    • Diese Zusammenfassung enthält die Gesamtzahl der Probleme bei der Konformitätsprüfung, die direkt von AWS Security Hub AWS Config, oder beiden gemeldet wurden.

    • Weitere Informationen zu diesen Informationen finden Sie unterÜberprüfung eines Beweisordners in AWS Audit Manager.

  4. Navigieren Sie auf der Übersichtsseite der Beweisordner zur Tabelle Nachweise. Wählen Sie in der Spalte Zeit ein Beweisstück aus, das geöffnet werden soll.

  5. Überprüfen Sie die Einzelheiten der Beweise.

Nächste Schritte

In einigen Fällen müssen Sie möglicherweise zusätzliche Nachweise vorlegen, um die Einhaltung der Vorschriften nachzuweisen. In diesen Fällen können Sie manuell Nachweise hochladen. Anweisungen finden Sie unter Manuelle Nachweise hinzufügen in AWS Audit Manager.

Wenn Sie Kommentare zu einer oder mehreren der Kontrollen hinterlassen möchten, die an Sie delegiert wurden, finden Sie weitere Informationen unterKommentare zu einem Steuerelement während einer Überprüfung des Kontrollsatzes hinzufügen.