開始使用 AWS Audit Manager - AWS Audit Manager

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

開始使用 AWS Audit Manager

您可以使用本節中的自學 step-by-step 課程來瞭解如何使用執行工作 AWS Audit Manager。

提示

以下教學課程按受眾進行分類。根據您身為稽核擁有者委派代表的角色不同,選擇適合您的教學課程。

  • 稽核擁有者是負責建立及管理評估的 Audit Manager 使用者。在商業世界中,稽核擁有者通常是治理、風險管理和法規遵循 (GRC) 專業人員。不過,在 Audit Manager 的前後關聯中, SecOps 或 DevOps 專案團隊的個人也可能會假設稽核擁有者的使用者角色。稽核擁有者可以向主題專家 (也稱為委派代表) 要求協助,以檢閱特定控制項並驗證證據。稽核擁有者必須要有必要授權,才可管理評估。

  • 委派代表是具有專業技術或業務專業知識的主題專家。雖然他們不擁有或管理稽核管理員評估,但他們仍然可以對其做出貢獻。委派代表協助稽核擁有者完成任務,例如驗證屬於其專業領域的控制項的證據。委派代表在 Audit Manager 中具有有限的權限。這是因為稽核擁有者委派特定控制集以供檢閱,而不是委派整個評估。

如需有關這些角色和其他 Audit Manager 概念的詳細資訊,請參閱本指南的audit owner和一理解 AWS Audit Manager 概念和術語delegate中的〈〉。

如需每個角色建議IAM權限的詳細資訊,請參閱 中使用者角色的建議政策 AWS Audit Manager

Audit Manager 教學

建立評估

對象:稽核擁有者

概觀:按照 step-by-step 說明創建您的第一個評估並快速啟動和運行。本教學課程將逐步引導您如何使用標準架構建立評估,並開始自動收集證據。

檢閱控制集

對象:委派代表

概觀:檢閱屬於您專業領域的控制項的證據,以協助稽核擁有者。瞭解如何檢閱控制集及其相關證據、新增註解、上傳證據,以及更新控制項的狀態。