入门 AWS Audit Manager - Amazon Audit Manager

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

入门 AWS Audit Manager

使用本节中的 step-by-step 教程来学习如何使用执行任务 AWS Audit Manager。

提示

以下教程可按受众分类。根据您的角色是审计负责人还是委托人,选择适用于您的教程。

  • 审计负责人是负责创建和管理评测的 Audit Manager 用户。在商业额领域,审计负责人通常是治理、风险管理和合规 (GRC) 专业人员。但是,在 Audit Manager 的背景下,来自 SecOps 或 DevOps 团队的个人也可以假设审计负责人的用户角色。审计负责人可以请求主题专家(也称为委托人)的帮助,以审核特定的控制措施并验证证据。审计负责人必须具有管理评测的所需权限。

  • 委托人是具有专业技术或业务专长的主题专家。尽管他们不负责或管理 Audit Manager 评测,但他们仍然可以为评测做出贡献。委托人协助审计负责人完成任务,例如验证属于其专业领域的控制措施证据。委托人在 Audit Manager 中的权限有限。原因是审计负责人委托人指定要审核的控件集,而非整体评测。

有关这些角色和其他 Audit Manager 概念的更多信息,请参阅本指南的audit ownerdelegate理解 AWS Audit Manager 概念和术语部分。

有关针对每个角色推荐的 IAM 权限的更多信息,请参阅 中针对用户角色的推荐策略 AWS Audit Manager

Audit Manager 教程

创建评测

受众:审计负责人

概述:按照 step-by-step 说明创建您的第一个评估并快速启动和运行。本教程将向您介绍如何使用标准框架来创建评估并开始自动收集证据。

审核控件集

受众:委托人

概述:通过审核属于您专长的控件的证据,为审计负责人提供协助。学习查看对照集及其相关证据、添加评论、上传证据和更新对照的状态。