Membuat kerangka kerja khusus dari awal di AWS Audit Manager - AWSAudit Manager

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Membuat kerangka kerja khusus dari awal di AWS Audit Manager

Jika persyaratan kepatuhan organisasi Anda tidak selaras dengan kerangka kerja standar bawaan yang tersedia AWS Audit Manager, Anda dapat membuat kerangka kerja kustom sendiri dari awal.

Halaman ini menguraikan langkah-langkah untuk membuat kerangka kerja khusus yang disesuaikan dengan kebutuhan spesifik Anda.

Prasyarat

Pastikan IAM identitas Anda memiliki izin yang sesuai untuk membuat kerangka kerja khusus. AWS Audit Manager Dua kebijakan yang disarankan yang memberikan izin ini adalah AWSAuditManagerAdministratorAccessdanMemungkinkan akses manajemen pengguna ke AWS Audit Manager.

Prosedur

Langkah 1: Tentukan detail kerangka kerja

Mulailah dengan menentukan detail tentang kerangka kustom Anda.

Untuk menentukan rincian kerangka kerja
  1. Buka konsol AWS Audit Manager di https://console.aws.amazon.com/auditmanager/rumah.

  2. Di panel navigasi kiri, pilih Framework library dan kemudian pilih Create custom framework.

  3. Di bawah rincian Framework, masukkan nama, jenis kepatuhan (opsional), dan deskripsi untuk kerangka kerja Anda (juga opsional). Memasukkan jenis kepatuhan seperti PCI_ DSS atau GDPRberarti Anda dapat menggunakan kata kunci ini untuk mencari kerangka kerja Anda nanti.

  4. Di bawah Tag, pilih Tambahkan tag baru untuk mengaitkan tag dengan kerangka kerja Anda. Anda dapat menentukan kunci dan nilai untuk setiap tag. Kunci tag adalah wajib. Anda dapat menggunakannya sebagai kriteria pencarian saat mencari kerangka kerja ini di pustaka kerangka kerja.

  5. Pilih Selanjutnya.

Langkah 2: Tentukan set kontrol

Selanjutnya, Anda menentukan kontrol mana yang ingin Anda tambahkan ke kerangka kerja Anda dan bagaimana Anda ingin mengaturnya. Mulailah dengan menambahkan set kontrol ke kerangka kerja, lalu tambahkan kontrol ke set kontrol.

catatan

Saat Anda menggunakan AWS Audit Manager konsol untuk membuat kerangka kerja khusus, Anda dapat menambahkan hingga 10 set kontrol untuk setiap kerangka kerja.

Bila Anda menggunakan Audit Manager API untuk membuat kerangka kerja kustom, Anda dapat membuat lebih dari 10 set kontrol. Untuk menambahkan lebih banyak set kontrol daripada yang diizinkan konsol saat ini, gunakan Audit Manager CreateAssessmentFrameworkAPIyang disediakan.

Untuk menentukan set kontrol
  1. Di bawah Control set name, masukkan nama untuk set kontrol Anda.

  2. Di bawah Tambahkan kontrol, gunakan daftar tarik-turun tipe kontrol untuk memilih salah satu dari dua jenis kontrol: Kontrol standar atau Kontrol khusus.

  3. Berdasarkan opsi yang Anda pilih pada langkah sebelumnya, daftar kontrol standar atau kontrol khusus ditampilkan. Pilih satu atau beberapa kontrol dan pilih Tambahkan ke set kontrol.

  4. Di jendela pop-up yang muncul, pilih Tambahkan ke set kontrol.

  5. Tinjau kontrol yang muncul di daftar Kontrol yang dipilih.

    • Untuk menambahkan lebih banyak kontrol, ulangi langkah 2-4.

    • Untuk menghapus kontrol yang tidak diinginkan, pilih satu atau beberapa kontrol dan pilih Hapus kontrol.

  6. Untuk menambahkan set kontrol baru, pilih Tambahkan set kontrol.

  7. Untuk menghapus set kontrol yang tidak diinginkan, pilih Hapus set kontrol.

  8. Setelah Anda selesai menambahkan set kontrol dan kontrol, pilih Berikutnya.

Langkah 3: Tinjau dan buat kerangka kerja

Tinjau informasi untuk kerangka kerja Anda. Untuk mengubah informasi untuk satu langkah, pilih Edit.

Setelah selesai, pilih Buat kerangka kerja khusus.

Langkah selanjutnya

Setelah Anda membuat kerangka kustom baru Anda, Anda dapat membuat penilaian dari kerangka kerja Anda. Untuk informasi selengkapnya, lihat Membuat penilaian di AWS Audit Manager.

Untuk meninjau kembali kerangka kustom Anda di kemudian hari, lihatMenemukan kerangka kerja yang tersedia di AWS Audit Manager. Anda dapat mengikuti langkah-langkah ini untuk menemukan kerangka kustom Anda sehingga Anda kemudian dapat melihat, mengedit, berbagi, atau menghapusnya.

Sumber daya tambahan

Untuk solusi masalah kerangka kerja di Audit Manager, lihatMemecahkan masalah kerangka kerja.