架構程式庫 - AWS Audit Manager

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

架構程式庫

您可以透過 AWS Audit Manager 中的架構程式庫存取和管理架構。

架構決定哪些控制項會在一段時間內在某個環境中測試。它會針對指定的合規性標準或法規,定義控制項及其資料來源的映射項目。它也可用來建構和自動化 Audit Manager 評估。您可以使用架構作為起點,審核您的 AWS 服務 使用情況,並開始自動化證據收集。

架構程式庫包含標準和自訂架構的目錄。

  • 標準架構是由 AWS 提供之預先定義的架構。這些架構是以 AWS 最佳實務為基礎,針對不同合規性標準和法規所研擬。其中包括 GDPR 和 HIPAA。標準架構包括根據架構支援的合規標準或法規,組織到控制集中的控制項。

    您可以檢視標準架構的內容,但無法編輯或刪除它們。不過,您可以自訂任何標準架構,以建立符合特定需求的新架構。

  • 自訂架構是您擁有的自訂架構。您可以可以從頭開始建立自訂架構,也可以自訂現有架構。您可以使用自訂架構,以符合特定需求的方式將控制項組織到控制集中。如需深入瞭解如何管理控制項,請參閱控制項程式庫

您可以從標準架構或自訂架構建立評估。若要進一步了解如何建立和管理評估,請參閱 AWS Audit Manager 中的評估

注意

AWS Audit Manager 協助收集與驗證符合特定合規標準和法規相關的證據。不過,這不會評估您的合規狀態。因此,透過 AWS Audit Manager 收集的證據可能不包含稽核所需的所有有關使用 AWS 情況的資訊。 AWS Audit Manager 不是法律顧問或合規專家的替代方案。

本節說明如何在 Audit Manager 中建立和管理自訂架構。