AWS Audit Manager ist nicht mehr offen für neue Kunden. Bestandskunden können den Service weiterhin wie gewohnt nutzen. Weitere Informationen finden Sie unter Änderung der AWS Audit Manager Verfügbarkeit.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Hinzufügen manueller Beweise in AWS Audit Manager
Audit Manager kann automatisch Beweise für viele Kontrollen sammeln. Für einige Kontrollen sind jedoch möglicherweise Nachweise erforderlich, die nicht automatisch erfasst werden können. In solchen Fällen können Sie Ihre eigenen Nachweise manuell hinzufügen.
Betrachten Sie die folgenden Beispiele:
-
Einige Kontrollen beziehen sich auf die Bereitstellung physischer Aufzeichnungen (wie Signaturen) oder auf Ereignisse, die nicht in der Cloud generiert werden (wie Beobachtungen und Interviews). In diesen Fällen können Sie manuell Dateien als Beweismittel hinzufügen. Wenn für eine Kontrolle beispielsweise Informationen über Ihre Organisationsstruktur erforderlich sind, können Sie eine Kopie des Organigramms Ihres Unternehmens als manuellen Beweis hochladen.
-
Bei einigen Kontrollen handelt es sich um eine Frage zur Risikobewertung des Lieferanten. Für eine Frage zur Risikobewertung sind möglicherweise Unterlagen als Beweis erforderlich (z. B. ein Organigramm). Oder es ist möglicherweise nur eine einfache Textantwort erforderlich (z. B. eine Liste mit Berufsbezeichnungen). In letzterem Fall können Sie die Frage beantworten und Ihre Antwort als manuelles Beweismittel speichern.
Sie können auch das manuelle Upload-Feature verwenden, um Beweise aus mehreren Umgebungen zu verwalten. Wenn Ihr Unternehmen ein Hybrid-Cloud- oder ein Multi-Cloud-Modell verwendet, können Sie Beweise aus Ihrer lokalen Umgebung, einer in der Cloud gehosteten Umgebung oder Ihren SaaS-Anwendungen hochladen. Auf diese Weise können Sie Ihre Beweise organisieren (unabhängig davon, woher sie stammen), indem Sie sie in der Struktur einer Audit Manager-Bewertung speichern, bei der jeder Beweis einer bestimmten Kontrolle zugeordnet ist.
Wichtige Punkte
Wenn es darum geht, Ihren Bewertungen in Audit Manager manuelle Nachweise hinzuzufügen, haben Sie drei Methoden zur Auswahl.
-
Eine Datei aus Amazon S3 importieren — Diese Methode ist ideal, wenn Sie Nachweisdateien in einem S3-Bucket gespeichert haben, z. B. Dokumentationen, Berichte oder andere Artefakte, die nicht automatisch von Audit Manager erfasst werden können. Indem Sie diese Dateien direkt aus S3 importieren, können Sie diese manuellen Nachweise nahtlos in die automatisch gesammelten Beweise integrieren.
-
Eine Datei aus Ihrem Browser hochladen — Wenn Sie Nachweisdateien lokal auf Ihrem Computer oder Netzwerk gespeichert haben, können Sie sie mit dieser Methode manuell in Audit Manager hochladen. Dieser Ansatz ist besonders nützlich, wenn Sie physische Aufzeichnungen wie gescannte Dokumente oder Bilder einbeziehen müssen, die in Ihrer AWS Umgebung nicht in digitalem Format verfügbar sind.
-
Hinzufügen von Freiformtext als Beweismittel — In einigen Fällen handelt es sich bei den Nachweisen, die Sie vorlegen müssen, nicht um eine Datei, sondern um eine Textantwort oder eine Erklärung. Mit dieser Methode können Sie Freiformtext direkt in Audit Manager eingeben. Dies kann besonders hilfreich sein, wenn Sie Fragen zur Risikobewertung von Anbietern beantworten.
Weitere Ressourcen
-
Anweisungen zum Hinzufügen manueller Nachweise zu einer Bewertungskontrolle finden Sie in den folgenden Ressourcen. Beachten Sie, dass Sie jeweils nur eine Methode verwenden können.
-
Informationen darüber, welche Dateiformate Sie verwenden können, finden Sie unterUnterstützte Dateiformate für manuelle Beweise.
-
Weitere Informationen zu den verschiedenen Arten von Nachweisen in Audit Manager finden Sie evidence im Abschnitt Konzepte und Terminologie dieses Handbuchs.
-
Unterstützung bei der Problembehandlung finden Sie unterIch kann keine manuellen Beweise in eine Kontrolle hochladen.