기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
무엇입니까 AWS Audit Manager?
AWS Audit Manager 사용자 가이드에 오신 것을 환영합니다.
AWS Audit Manager AWS 사용량을 지속적으로 감사하여 위험을 관리하고 규정 및 산업 표준을 준수하는 방법을 단순화할 수 있도록 도와줍니다. Audit Manager는 증거 수집을 자동화하여 정책, 절차 및 활동(제어라고도 함)이 효과적으로 운영되는지 더욱 쉽게 평가할 수 있도록 합니다. 감사 시기에 Audit Manager는 귀하의 제어에 대한 이해 관계자들의 검토를 관리할 수 있습니다. 즉, 훨씬 적은 수작업으로 감사에 바로 사용할 수 있는 보고서를 작성할 수 있습니다.
Audit Manager는 지정된 규정 준수 표준 또는 규정에 대한 평가를 구조화하고 자동화하는 사전 구축된 프레임워크를 제공합니다. 프레임워크에는 설명 및 테스트 절차가 포함된 사전 구축된 제어 컬렉션이 포함됩니다. 이러한 제어는 지정된 규정 준수 표준 또는 규정의 요구 사항에 따라 그룹화됩니다. 또한 특정 요구 사항에 따라 내부 감사를 지원하도록 프레임워크와 제어를 사용자 지정할 수 있습니다.
모든 프레임워크에서 평가를 생성할 수 있습니다. 평가를 생성하면 Audit Manager가 자동으로 리소스 평가를 실행합니다. 이러한 평가를 통해 감사 범위로 정의한 데이터를 수집합니다. AWS 계정 수집된 데이터는 감사에 적합한 증거로 자동 변환됩니다. 그런 다음 보안, 변경 관리, 비즈니스 연속성 및 소프트웨어 라이선싱의 규정 준수를 입증하는 데 도움이 되도록 관련 제어에 첨부됩니다. 이 증거 수집 프로세스는 진행 중이며 평가를 작성할 때부터 시작됩니다. 감사를 완료하고 증거를 수집하는 데 Audit Manager가 더 이상 필요하지 않은 경우 증거 수집을 중단할 수 있습니다. 이렇게 하려면 평가 상태를 비활성으로 변경하세요.
Audit Manager 기능
AWS Audit Manager를 사용하여 다음 작업을 수행할 수 있습니다.
-
빠르게 시작 - 다양한 규정 준수 표준 및 규정을 지원하는 사전 구축된 프레임워크 갤러리에서 선택하여 첫 번째 평가를 작성하세요. 그런 다음 자동 증거 수집을 시작하여 AWS 서비스 사용량을 감사하세요.
-
하이브리드 또는 멀티클라우드 환경에서 증거 업로드 및 관리 - Audit Manager가 귀하의 AWS 환경에서 수집하는 증거 외에도 온프레미스 또는 멀티클라우드 환경으로부터 취득한 증거를 업로드하고 중앙에서 관리할 수 있습니다.
-
공통 규정 준수 표준 및 규정 지원 - AWS Audit Manager 표준 프레임워크 중 하나를 선택합니다. 이러한 프레임워크는 공통 규정 준수 표준 및 규정에 대한 사전 구축된 제어 매핑을 제공합니다. 여기에는 CIS 재단 벤치마크, PCI DSS, GDPR, HIPAA, SOC2, GxP 및 운영 모범 사례가 포함됩니다. AWS
-
진행 중인 평가 모니터링 - Audit Manager 대시보드를 사용하여 귀하의 능동적 평가에 대한 분석 데이터를 보고 수정이 필요한 규정을 준수하지 않는 증거를 신속하게 식별할 수 있습니다.
-
증거 검색 — 이 증거 찾기 기능을 사용하여 검색 쿼리와 관련된 증거를 빠르게 찾을 수 있습니다. 검색 결과에서 평가 보고서를 생성하거나 검색 결과를 CSV 형식으로 내보낼 수 있습니다.
-
사용자 지정 컨트롤 만들기 — 처음부터 직접 컨트롤을 만들거나 기존 표준 컨트롤 또는 사용자 지정 컨트롤의 편집 가능한 사본을 만들 수 있습니다. 또한 사용자 지정 제어 기능을 사용하여 위험 평가 질문을 만들고 해당 질문에 대한 응답을 수동 증거로 저장할 수 있습니다.
-
엔터프라이즈 컨트롤을 사전 정의된 AWS 데이터 소스 그룹에 매핑 — 목표를 나타내는 공통 컨트롤을 선택하고 이를 사용하여 규정 준수 요구 사항 포트폴리오에 대한 증거를 수집하는 사용자 지정 컨트롤을 만들 수 있습니다.
-
사용자 지정 프레임워크 만들기 — 내부 감사에 대한 특정 요구 사항에 따라 표준 또는 사용자 지정 제어를 사용하여 자체 프레임워크를 만들 수 있습니다.
-
사용자 지정 프레임워크 공유 — 사용자 지정 Audit Manager 프레임워크를 다른 사람과 공유하거나 자신의 AWS 계정계정에 있는 다른 AWS 리전 프레임워크에 복제할 수 있습니다.
-
팀 간 협업 지원 - 관련 증거를 검토하고, 의견을 추가하고, 각 제어의 상태를 업데이트할 수 있는 주제 전문가에게 제어 세트를 위임합니다.
-
감사자용 보고서 작성 - 감사를 위해 수집된 관련 증거를 요약하는 평가 보고서를 생성하고 자세한 증거가 포함된 폴더에 연결합니다.
-
증거 무결성 보장 - 증거를 변경하지 않고 안전한 장소에 보관하세요.
참고
AWS Audit Manager 특정 규정 준수 표준 및 규정의 준수 여부를 확인하는 데 필요한 증거를 수집하는 데 도움이 됩니다. 하지만, 규정 준수 자체를 평가하지는 않습니다. AWS Audit Manager 따라서 수집된 증거에는 감사에 필요한 AWS 사용에 대한 모든 정보가 포함되어 있지 않을 수 있습니다. AWS Audit Manager 법률 고문이나 규정 준수 전문가를 대신할 수는 없습니다.
Audit Manager 요금
요금에 대한 자세한 내용은 AWS Audit Manager 요금
Audit Manager를 처음 사용하나요?
Audit Manager 를 처음 사용하는 경우 아래 설명하는 페이지부터 시작하는 것이 좋습니다.
개념 및 용어에 대한 이해 AWS Audit Manager— 평가, 프레임워크, 제어 등 Audit Manager에서 사용되는 주요 개념 및 용어에 대해 알아보십시오.
증거 AWS Audit Manager 수집 방법 이해— Audit Manager가 리소스 평가를 위한 증거를 수집하는 방법에 대해 알아보십시오.
권장 설정으로 설정하기 AWS Audit Manager— Audit Manager의 설정 요구 사항에 대해 알아보십시오.
시작하기 AWS Audit Manager— 튜토리얼을 따라 첫 번째 Audit Manager 평가를 작성하십시오.
AWS Audit Manager API 참조 — Audit Manager API 작업 및 데이터 유형을 숙지하세요.
Audit Manager 리소스 추가
다음 리소스를 탐색하여 Audit Manager에 대해 더욱 자세히 알아봅니다.
-
비디오: 다음을 사용하여 증거 수집 및 감사 데이터 관리 AWS Audit Manager
-
세 가지 라인을 통한 통합 모델 (2부): 규정 AWS Config 준수 팩을 관리 및 거버넌스 AWS Audit Manager 블로그의 평가로 전환AWS