AWS Mejores prácticas fundamentales de seguridad - AWS Audit Manager

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS Mejores prácticas fundamentales de seguridad

AWS Audit Manager proporciona un marco estándar prediseñado que respalda las mejores AWS prácticas fundamentales de seguridad.

¿Qué es el estándar de prácticas de seguridad básicas recomendadas de AWS ?

El estándar AWS básico de mejores prácticas de seguridad es un conjunto de controles que detectan cuándo las cuentas y los recursos implementados se desvían de las mejores prácticas de seguridad.

Puede utilizar este estándar para evaluar continuamente todas sus cargas de trabajo Cuentas de AWS y para identificar rápidamente las áreas en las que se desvíe de las mejores prácticas. El estándar proporciona orientación práctica y normativa sobre cómo mejorar y mantener la política de seguridad de su organización.

Los controles incluyen las prácticas recomendadas en varios Servicios de AWS. A cada control se le asigna una categoría que refleja la función de seguridad a la que se aplica. Para obtener más información, consulte Categorías de control en la Guía del usuario de AWS Security Hub .

Uso de este marco

Puede utilizar el marco AWS fundamental de mejores prácticas de seguridad para prepararse para las auditorías. Este marco incluye una colección prediseñada de controles con descripciones y procedimientos de prueba. Estos controles se agrupan en conjuntos de controles según los requisitos AWS fundamentales de las mejores prácticas de seguridad. También puede personalizar este marco y sus controles para respaldar las auditorías internas con requisitos específicos.

Si utiliza el marco como punto de partida, puede crear una evaluación de Audit Manager y empezar a recopilar pruebas relevantes para su auditoría. Tras crear una evaluación, Audit Manager comienza a evaluar los recursos de Cuentas de AWS sus servicios. Lo hace basándose en los controles que se definen en el marco de mejores prácticas AWS fundamentales de seguridad. Cuando llegue el momento de realizar una auditoría, usted (o la persona que designe) puede revisar las pruebas que recopiló Audit Manager. Además, puede examinar las carpetas de las pruebas en la evaluación y seleccionar qué pruebas desea incluir en su informe de evaluación. O bien, si ha activado el buscador de pruebas, puede buscar pruebas específicas y exportarlas en CSV formato, o bien crear un informe de evaluación a partir de los resultados de la búsqueda. En cualquier caso, puede utilizar este informe de evaluación para demostrar que sus controles funcionan según lo previsto.

Los detalles del marco AWS fundamental de mejores prácticas de seguridad son los siguientes:

Nombre del marco en AWS Audit Manager Número de controles automatizados Número de controles manuales Número de conjuntos de control
AWS Mejores prácticas fundamentales de seguridad 146 0 31
importante

Para garantizar que este marco recopila las pruebas previstas AWS Security Hub, asegúrese de haber activado todos los estándares en Security Hub.

Los controles de este AWS Audit Manager marco no tienen por objeto verificar si sus sistemas cumplen con las mejores prácticas de seguridad AWS fundamentales. Además, no pueden garantizar que supere una auditoría de las mejores prácticas de seguridad AWS fundamentales.

Puede encontrar este marco en la pestaña Marcos estándar de la biblioteca de marcos en Audit Manager.

Siguientes pasos

Para obtener instrucciones sobre cómo crear una evaluación mediante el uso de este marco, consulte Crear una evaluación en AWS Audit Manager.

Para obtener instrucciones sobre cómo personalizar este marco para que se adapte a sus requisitos específicos, consulteHacer una copia editable de un marco existente en AWS Audit Manager.

Recursos adicionales de