Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Bewährte Methoden für effektive Fragen
Well-formed Fragen liefern die relevantesten und vollständigsten Antworten. Die folgenden Anleitungen helfen Ihnen dabei, den größtmöglichen Nutzen aus Assurance Assistant zu ziehen.
Stellen Sie Fragen unter Berücksichtigung des Modells der gemeinsamen Verantwortung
AWS arbeitet nach einem Modell der gemeinsamen Verantwortung: AWS ist für die Sicherheit der Cloud verantwortlich; Kunden sind für die Sicherheit in der Cloud verantwortlich.
Formulieren Sie Ihre Fragen so, dass Sie klar zwischen den Verantwortlichkeiten Ihrer Fragen und Ihren eigenen Verantwortlichkeiten als Kunde unterscheiden. AWS Assurance Assistant befasst sich mit dem, AWS was wichtig ist — mit den Sicherheitskontrollen, der Einhaltung der Vorschriften und den betrieblichen Praktiken. Fragen zur Implementierung auf Kundenseite fallen nicht in den Zuständigkeitsbereich.
Interpretieren Sie die Antworten aus derselben Perspektive: Eine Antwort beschreibt, AWS wofür verantwortlich ist und wofür verantwortlich ist. Ihr Unternehmen bleibt für die Kontrollen verantwortlich, die Sie zusätzlich zu den AWS Diensten implementieren.
Stellen Sie jede Frage in sich abgeschlossen
Assurance Assistant behandelt jede Frage unabhängig. Um sicherzustellen, dass Sie die vollständigste und genaueste Antwort erhalten:
-
Machen Sie jede Frage atomar und vollständig — beziehen Sie den gesamten Kontext ein, der für eine vollständige, eigenständige Antwort erforderlich ist, in der Frage selbst.
-
Verlassen Sie sich nicht auf den Kontext früherer oder nachfolgender Fragen. Es findet keine Übertragung von Informationen zwischen den Fragen statt.
-
Geben Sie den entsprechenden AWS Servicenamen, das Compliance-Framework oder einen bestimmten Kontrollbereich direkt in die Frage ein.
Tipps für qualitativ hochwertige Antworten
-
Seien Sie spezifisch und geben Sie den relevanten Kontext an — Nennen Sie den AWS Service, die Sicherheitskontrolle oder den Compliance-Standard. Zum Beispiel: „Wie verschlüsselt Amazon S3 Daten im Ruhezustand?“ statt „Wie werden Daten verschlüsselt?“
-
Stellen Sie jeweils eine klare Frage — Vermeiden Sie zusammengesetzte oder mehrteilige Fragen in einer einzigen Einreichung.
-
Verwenden Sie branchenübliche Terminologie — Passen Sie Ihre Formulierungen nach Möglichkeit an das übliche Compliance-Vokabular an, um die Übereinstimmung zu verbessern.
-
Bei Massen-Uploads — Stellen Sie sicher, dass jede Frage vollständig und klar formuliert ist. Verwenden Sie in XLSX-Dateien eine Frage pro Zeile. Stellen Sie in Word- oder PDF-Dateien jede Frage als eigenständiges, klar abgegrenztes Element dar.
Weitere Ressourcen
Die folgenden Ressourcen bieten zusätzlichen Kontext und Unterstützung für die Verwendung AWS Artifact und verwandter Compliance-Tools:
-
AWS Artifact Konsole
— Access Assurance Assistant und alle AWS Artifact Funktionen. -
Was ist AWS Artifact?— Überblick über den AWS Artifact Service.
-
AWS Modell der gemeinsamen Verantwortung
— Verstehen Sie die Aufteilung der Verantwortlichkeiten zwischen Kunden AWS und Kunden. -
AWS Compliance-Programme
— Sehen Sie sich die vollständige Liste der AWS Compliance-Zertifizierungen und Bescheinigungen an. -
AWS Leistungsumfang nach Compliance-Programm — Prüfen Sie, welche AWS Services in den Geltungsbereich bestimmter Compliance-Programme fallen.
-
AWS Support
— Kontaktieren Sie uns AWS für zusätzlichen Support im Rahmen Ihres bestehenden Supportplans.