SSAE-18 2 SOC - AWS Audit Manager

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

SSAE-18 2 SOC

AWS Audit Manager fournit un cadre standard prédéfini qui soutient la Statement on Standards for Attestations Engagement (SSAE) No 18, Service Organizations Controls (SOC) Report 2.

Qu'est-ce que SOC 2 ?

SOC2, défini par l'American Institute of Certified Public Accountants (AICPA), est le nom d'un ensemble de rapports produits lors d'un audit. Il est destiné à être utilisé par les organisations de services (organisations qui fournissent des systèmes d’information en tant que service à d’autres organisations) pour publier des rapports validés sur les contrôles internes de ces systèmes d’information aux utilisateurs de ces services. Les rapports se concentrent sur les contrôles regroupés en cinq catégories connues sous le nom de principes de service de confiance.

AWS SOCles rapports sont des rapports d'examen indépendants réalisés par des tiers qui montrent comment AWS atteint les principaux contrôles et objectifs de conformité. Le but de ces rapports est de vous aider, ainsi que vos auditeurs, à comprendre AWS contrôles établis pour soutenir les opérations et la conformité. Il y en a cinq AWS SOCrapports :

  • AWS SOC1 rapport, disponible pour AWS clients de AWS Artifact.

  • AWS SOC2 Rapport sur la sécurité, la disponibilité et la confidentialité, disponible pour AWS clients de AWS Artifact.

  • AWS SOC2 Rapport de sécurité, de disponibilité et de confidentialité disponible pour AWS clients de AWS Artifact(le champ d'application inclut Amazon DocumentDB uniquement).

  • AWS SOC2 Rapport de confidentialité de type I, disponible pour AWS clients de AWS Artifact.

  • AWS SOC3 Rapport sur la sécurité, la disponibilité et la confidentialité, accessible au public sous forme de livre blanc.

Utiliser ce framework pour faciliter la préparation de votre audit

Vous pouvez utiliser ce framework pour vous aider à vous préparer aux audits. Ce framework comprend un ensemble prédéfini de contrôles avec des descriptions et des procédures de test. Ces commandes sont regroupées en ensembles de commandes selon SOC 2 exigences. Vous pouvez également personnaliser ce framework et ses contrôles pour prendre en charge les audits internes répondant à des exigences spécifiques.

En utilisant le framework comme point de départ, vous pouvez créer une évaluation Audit Manager et commencer à collecter des éléments probants pertinents pour votre audit. Après avoir créé une évaluation, Audit Manager commence à évaluer votre AWS ressources. Pour ce faire, il se base sur les contrôles définis dans le framework. Au moment d’effectuer un audit, vous (ou le délégué de votre choix) pouvez examiner les preuves collectées par Audit Manager. Vous pouvez parcourir les dossiers de preuves dans votre évaluation et sélectionner les preuves que vous souhaitez inclure dans votre rapport d’évaluation. Ou, si vous avez activé l'outil de recherche de preuves, vous pouvez rechercher des preuves spécifiques et les exporter dans un CSV format, ou créer un rapport d'évaluation à partir des résultats de votre recherche. Dans tous les cas, vous pouvez utiliser ce rapport d’évaluation pour attester le bon fonctionnement de vos contrôles.

Les détails du framework sont les suivants :

Nom du framework dans AWS Audit Manager Nombre de contrôles automatisés Nombre de contrôles manuels Nombre d’ensembles de contrôles
Déclaration sur les normes pour l'engagement des attestations (SSAE) n° 18, Service Organizations Controls (SOC) Report 2 8 53 20
Astuce

Pour consulter le AWS Config règles utilisées comme mappages de sources de données dans ce framework standard, téléchargez le fichier AuditManager_ ConfigDataSourceMappings _ SSAE -No.-18- -Report-2.zip. SOC

Les commandes contenues dans ce AWS Audit Manager le framework n'est pas destiné à vérifier si vos systèmes sont conformes. De plus, ils ne peuvent pas garantir que vous passerez un audit. AWS Audit Manager ne vérifie pas automatiquement les contrôles procéduraux qui nécessitent la collecte manuelle de preuves.

Vous pouvez trouver ce framework sous l'onglet Frameworks standard de la bibliothèque de frameworks dans Audit Manager.

Étapes suivantes

Pour des instructions sur la façon de créer une évaluation à l’aide de ce framework, consultez Création d'une évaluation dans AWS Audit Manager.

Pour obtenir des instructions sur la façon de personnaliser ce cadre afin de répondre à vos besoins spécifiques, consultezCréation d'une copie modifiable d'un framework existant dans AWS Audit Manager.

Ressources supplémentaires