輸入任意格式文字回應作為手動辨識 - AWS Audit Manager

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

輸入任意格式文字回應作為手動辨識

您可以輸入任意格式文字並將該文字儲存為證據,以提供評估控制項的其他上下文和支援資訊。這使您可以手動記錄未通過自動證據收集捕獲的詳細信息。

例如,您可以使用 Audit Manager 建立代表供應商風險評估問卷中問題的自訂控制項。在此情況下,每個控制項的名稱都是特定問題,會要求您提供有關組織安全性和規範遵循狀況的資訊。若要記錄您對特定供應商風險評估問題的回應,您可以輸入文字回應,並將其儲存為控制項的手動證據。

必要條件

程序

您可以使用稽核管理員主控台、稽 Audit Manager API 或 AWS Command Line Interface (AWS CLI) 來輸入文字回應。

AWS console
重要

我們強烈建議您不要輸入任何敏感或個人身份信息(PII)作為手動證據。這包括但不限於社會安全號碼,地址,電話號碼或任何其他可用於識別個人的信息。

若要在 Audit Manager 主控台上輸入文字回應
  1. https://console.aws.amazon.com/auditmanager/首頁開啟 AWS Audit Manager 主控台。

  2. 在左側導覽窗格中,選擇評估,然後選擇評估。

  3. 選擇 [控制] 索引標籤,向下捲動至 [控制項集],然後選擇控制項。

  4. 在「證據」資料夾標籤中,選擇「新增手動證據」。

  5. 選擇 [輸入文字回應]。

  6. 在出現的快顯視窗中,輸入純文字格式的回應。

  7. 選擇確認

AWS CLI
重要

我們強烈建議您不要輸入任何敏感或個人身份信息(PII)作為手動證據。這包括但不限於社會安全號碼,地址,電話號碼或任何其他可用於識別個人的信息。

在下列程序中,取代 placeholder text 使用您自己的信息。

若要在中輸入文字回應 AWS CLI
  1. 執行 list-assessments 命令。

    aws auditmanager list-assessments

    另外,找到您要向其上傳證據的評估,並記下評估 ID。

  2. 執行 get-assessment 命令並指定步驟 1 的評估 ID。

    aws auditmanager get-assessment --assessment-id 1a2b3c4d-5e6f-7g8h-9i0j-0k1l2m3n4o5p

    在回應中,尋找您要上傳證據的控制項集和控制項,並記下它們IDs。

  3. 執行 batch-import-evidence-to-assessment-control 命令搭配下列參數:

    • --assessment-id — 使用步驟 1 中的評估 ID。

    • --control-set-id — 使用步驟 2 中的控制集 ID。

    • --control-id — 使用步驟 2 中的控制項 ID。

    • --manual-evidence — 使用 textResponse 作為手動證據類型,然後輸入要保存為手動證據的文字。

    aws auditmanager batch-import-evidence-to-assessment-control --assessment-id 1a2b3c4d-5e6f-7g8h-9i0j-0k1l2m3n4o5p --control-set-id ControlSet --control-id a1b2c3d4-e5f6-g7h8-i9j0-k1l2m3n4o5p6 --manual-evidence textResponse="enter text here"
Audit Manager API
重要

我們強烈建議您不要輸入任何敏感或個人身份信息(PII)作為手動證據。這包括但不限於社會安全號碼,地址,電話號碼或任何其他可用於識別個人的信息。

若要使用輸入文字回應 API
  1. 呼叫 ListAssessments 操作。另外,找到您要向其上傳證據的評估,並記下評估 ID。

  2. 呼叫 GetAssessment 操作並指定步驟 1 的 assessmentId。在回應中,尋找您要上傳證據的控制項集和控制項,並記下它們IDs。

  3. 搭配下列參數呼叫 BatchImportEvidenceToAssessmentControl 操作:

    • assessmentId — 使用步驟 1 中的評估 ID。

    • controlSetId — 使用步驟 2 中的控制集 ID。

    • controlId — 使用步驟 2 中的控制項 ID。

    • manualEvidence — 使用 textResponse 作為手動證據類型,然後輸入要保存為手動證據的文字。

如需詳細資訊,請選擇上一個程序中的任何連結,以閱讀「AWS Audit Manager API參考」中的更多資訊。這包括有關如何在其中一種特定語言 AWS SDKs中使用這些操作和參數的資訊。

後續步驟

收集並檢閱評估的證據後,您可以產生評估報告。如需詳細資訊,請參閱 準備評估報告 AWS Audit Manager