CCCSControl de nubes medianas - AWS Audit Manager

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

CCCSControl de nubes medianas

AWS Audit Manager proporciona un marco estándar prediseñado que respalda el Centro Canadiense de Ciberseguridad (CCCS) Medium Cloud Control.

¿Qué es el CCCS?

CCCSEs la fuente autorizada de orientación, servicios y apoyo de expertos en ciberseguridad de Canadá. CCCSproporciona esta experiencia a los gobiernos, la industria y el público en general de Canadá. Las organizaciones del sector público canadiense de todo el país se basan en sus rigurosas evaluaciones de los proveedores de servicios en la nube para tomar decisiones informadas sobre la adquisición de la nube.

El perfil de control de nube CCCS media sustituyó al perfil PROTECTED B, integridad media y disponibilidad media (PBMM) del gobierno de Canadá en mayo de 2020. El perfil de control de seguridad de la nube CCCS mediana es adecuado si su organización utiliza servicios de nube pública para respaldar las actividades empresariales con requisitos de confidencialidad, integridad y disponibilidad (AIC) medios. Con una carga de trabajo AIC moderada, cabe esperar razonablemente que la divulgación no autorizada, la modificación o la pérdida de acceso a la información o los servicios utilizados por la actividad empresarial causen un perjuicio grave a una persona u organización o un perjuicio limitado a un grupo de personas. A continuación, se muestran ejemplos de estos niveles de lesión:

  • Efecto significativo en el beneficio anual

  • Pérdida de cuentas principales

  • Pérdida de buena voluntad

  • Infracción de conformidad clara

  • Violación de la privacidad para cientos o miles de personas

  • Afecta al rendimiento del programa

  • Provoca un trastorno o enfermedad mental

  • Sabotaje

  • Daño a su reputación

  • Dificultades financieras individuales

Uso de este marco

Puede utilizar el AWS Audit Manager marco de CCCS Medium Cloud Control como ayuda para prepararse para las auditorías. Este marco incluye una colección prediseñada de controles con descripciones y procedimientos de prueba. Estos controles se agrupan en conjuntos de controles según CCCS los requisitos. También puede personalizar este marco y sus controles para respaldar las auditorías internas con requisitos específicos.

Si utiliza el marco como punto de partida, puede crear una evaluación de Audit Manager y empezar a recopilar pruebas relevantes para una auditoría de CCCS Medium Cloud Control. En su evaluación, puede especificar lo Cuentas de AWS que quiere incluir en el alcance de la auditoría. Tras crear una evaluación, Audit Manager comienza a evaluar sus AWS recursos. Lo hace en función de los controles que se definen en el marco de CCCS Medium Cloud Control. Cuando llegue el momento de realizar una auditoría, usted (o la persona que designe) puede revisar las pruebas que recopiló Audit Manager. Además, puede examinar las carpetas de las pruebas en la evaluación y seleccionar qué pruebas desea incluir en su informe de evaluación. O bien, si ha activado el buscador de pruebas, puede buscar pruebas específicas y exportarlas en CSV formato, o bien crear un informe de evaluación a partir de los resultados de la búsqueda. En cualquier caso, puede utilizar este informe de evaluación para demostrar que sus controles funcionan según lo previsto.

Los detalles del marco son los siguientes:

Nombre del marco en AWS Audit Manager Número de controles automatizados Número de controles manuales Número de conjuntos de control
Centro Canadiense de Ciberseguridad (CCCS) Medium Cloud Control 119 234 175
importante

Para garantizar que este marco recopila las pruebas previstas AWS Security Hub, asegúrese de haber activado todos los estándares en Security Hub.

Para garantizar que este marco recopile las pruebas previstas AWS Config, asegúrese de habilitar las AWS Config reglas necesarias. Para revisar las AWS Config reglas que se utilizan como mapeos de fuentes de datos en este marco estándar, descargue el archivo AuditManager_ _ AuditManager ConfigDataSourceMappings _ CCCS -Medium-Cloud-Control.zip.

Los controles de este AWS Audit Manager marco no pretenden verificar si sus sistemas cumplen con los requisitos de CCCS Medium Cloud Control. Además, no pueden garantizar que superes una CCCS auditoría. AWS Audit Manager no comprueba automáticamente los controles procedimentales que requieren la recopilación manual de pruebas.

Puede encontrar este marco en la pestaña Marcos estándar de la biblioteca de marcos en Audit Manager.

Siguientes pasos

Para obtener instrucciones sobre cómo crear una evaluación mediante el uso de este marco, consulte Crear una evaluación en AWS Audit Manager.

Para obtener instrucciones sobre cómo personalizar este marco para que se adapte a sus requisitos específicos, consulteHacer una copia editable de un marco existente en AWS Audit Manager.