Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memasukkan tanggapan teks bentuk bebas sebagai bukti manual
Anda dapat memberikan konteks tambahan dan informasi pendukung untuk kontrol penilaian dengan memasukkan teks bentuk bebas dan menyimpan teks itu sebagai bukti. Ini memungkinkan Anda mendokumentasikan detail secara manual yang tidak ditangkap melalui pengumpulan bukti otomatis.
Misalnya, Anda dapat menggunakan Audit Manager untuk membuat kontrol khusus yang mewakili pertanyaan dalam kuesioner penilaian risiko vendor. Dalam hal ini, nama setiap kontrol adalah pertanyaan spesifik yang meminta informasi tentang keamanan dan postur kepatuhan organisasi Anda. Untuk mencatat tanggapan Anda terhadap pertanyaan penilaian risiko vendor tertentu, Anda dapat memasukkan respons teks dan menyimpannya sebagai bukti manual untuk kontrol.
Prasyarat
Prosedur
Anda dapat memasukkan respons teks menggunakan konsol Audit Manager, Audit Manager API, atau AWS Command Line Interface
(AWS CLI).
- AWS console
-
Kami sangat menyarankan agar Anda tidak pernah memasukkan informasi sensitif atau personal identifiable information (PII) sebagai bukti manual. Ini termasuk, namun tidak terbatas pada, nomor Jaminan Sosial, alamat, nomor telepon, atau informasi lain yang dapat digunakan untuk mengidentifikasi seseorang.
Untuk memasukkan respons teks di konsol Audit Manager
Buka konsol AWS Audit Manager di https://console.aws.amazon.com/auditmanager/rumah.
-
Di panel navigasi kiri, pilih Penilaian, lalu pilih penilaian.
-
Pilih tab Kontrol, gulir ke bawah ke set Kontrol dan kemudian pilih kontrol.
-
Dari tab Folder bukti, pilih Tambahkan bukti manual.
-
Pilih Masukkan respons teks.
-
Di jendela pop-up yang muncul, masukkan respons Anda dalam format teks biasa.
-
Pilih Konfirmasi.
- AWS CLI
-
Kami sangat menyarankan agar Anda tidak pernah memasukkan informasi sensitif atau personal identifiable information (PII) sebagai bukti manual. Ini termasuk, namun tidak terbatas pada, nomor Jaminan Sosial, alamat, nomor telepon, atau informasi lain yang dapat digunakan untuk mengidentifikasi seseorang.
Dalam prosedur berikut, ganti placeholder text
dengan informasi Anda sendiri.
Untuk memasukkan respons teks di AWS CLI
-
Jalankan perintah list-assessments
.
aws auditmanager list-assessments
Dalam tanggapannya, temukan penilaian yang ingin Anda unggah bukti dan catat ID penilaian.
-
Jalankan get-assessment
perintah dan tentukan ID penilaian dari langkah satu.
aws auditmanager get-assessment --assessment-id 1a2b3c4d-5e6f-7g8h-9i0j-0k1l2m3n4o5p
Dalam tanggapan, temukan set kontrol dan kontrol yang ingin Anda unggah bukti, dan catat buktinya IDs.
-
Jalankan batch-import-evidence-to-assessment-control
perintah dengan parameter berikut:
-
--assessment-id
— Gunakan ID penilaian dari langkah pertama.
-
--control-set-id
— Gunakan ID set kontrol dari langkah kedua.
-
--control-id
— Gunakan ID kontrol dari langkah kedua.
-
--manual-evidence
— Gunakan textResponse
sebagai jenis bukti manual dan masukkan teks yang ingin Anda simpan sebagai bukti manual.
aws auditmanager batch-import-evidence-to-assessment-control --assessment-id 1a2b3c4d-5e6f-7g8h-9i0j-0k1l2m3n4o5p
--control-set-id ControlSet
--control-id a1b2c3d4-e5f6-g7h8-i9j0-k1l2m3n4o5p6
--manual-evidence textResponse="enter text here"
- Audit Manager API
-
Kami sangat menyarankan agar Anda tidak pernah memasukkan informasi sensitif atau personal identifiable information (PII) sebagai bukti manual. Ini termasuk, namun tidak terbatas pada, nomor Jaminan Sosial, alamat, nomor telepon, atau informasi lain yang dapat digunakan untuk mengidentifikasi seseorang.
Untuk memasukkan respons teks menggunakan API
-
Panggil ListAssessments
operasi. Dalam tanggapannya, temukan penilaian yang ingin Anda unggah bukti dan catat ID penilaian.
-
Panggil GetAssessment
operasi dan tentukan assessmentId
dari langkah satu. Dalam tanggapan, temukan set kontrol dan kontrol yang ingin Anda unggah bukti, dan catat buktinya IDs.
-
Panggil operasi BatchImportEvidenceToAssessmentControl
dengan parameter berikut ini:
-
assessmentId
— Gunakan ID penilaian dari langkah pertama.
-
controlSetId
— Gunakan ID set kontrol dari langkah kedua.
-
controlId
— Gunakan ID kontrol dari langkah kedua.
-
manualEvidence
— Gunakan textResponse
sebagai jenis bukti manual dan masukkan teks yang ingin Anda simpan sebagai bukti manual.
Untuk informasi selengkapnya, pilih salah satu tautan di prosedur sebelumnya untuk membaca selengkapnya di Referensi AWS Audit Manager API. Ini termasuk informasi tentang cara menggunakan operasi dan parameter ini di salah satu bahasa khusus AWS
SDKs.
Langkah selanjutnya
Setelah Anda mengumpulkan dan meninjau bukti untuk penilaian Anda, Anda dapat membuat laporan penilaian. Untuk informasi selengkapnya, lihat Mempersiapkan laporan penilaian di AWS Audit Manager.