View a markdown version of this page

Mejores prácticas para hacer preguntas eficaces - AWS Artifact

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Mejores prácticas para hacer preguntas eficaces

Well-formed las preguntas producen las respuestas más relevantes y completas. La siguiente guía le ayuda a sacar el máximo provecho de Assurance Assistant.

Formule las preguntas teniendo en cuenta el modelo de responsabilidad compartida

AWS opera bajo un modelo de responsabilidad compartida: AWS es responsable de la seguridad de la nube; los clientes son responsables de la seguridad en la nube.

Formule sus preguntas de manera que distinga claramente lo que pregunta acerca AWS de las responsabilidades que tiene como cliente y las suyas propias. Assurance Assistant aborda qué es lo que AWS hace: sus controles de seguridad, su postura de cumplimiento y sus prácticas operativas. Las preguntas sobre la implementación por parte del cliente están fuera de su alcance.

Interprete las respuestas con la misma perspectiva: una respuesta describe qué es responsable y de AWS qué es responsable. Su organización sigue siendo responsable de los controles que implemente además de AWS los servicios.

Haga que cada pregunta sea independiente

Assurance Assistant trata cada pregunta de forma independiente. Para garantizar que reciba la respuesta más completa y precisa:

  • Haga que cada pregunta sea atómica y completa: incluya todo el contexto necesario para obtener una respuesta completa e independiente dentro de la pregunta misma.

  • No confíes en el contexto de las preguntas anteriores o posteriores. No hay transferencia de información entre las preguntas.

  • Incluya directamente en la pregunta el nombre del AWS servicio, el marco de cumplimiento o el área de control específica pertinentes.

Consejos para obtener respuestas de alta calidad

  • Sea específico e incluya el contexto relevante: asigne un nombre al AWS servicio, al control de seguridad o al estándar de cumplimiento. Por ejemplo: «¿Cómo cifra Amazon S3 los datos en reposo?» en lugar de «¿Cómo se cifran los datos?»

  • Haga una pregunta clara a la vez: evite las preguntas compuestas o de varias partes en una sola presentación.

  • Usa terminología estándar del sector: siempre que sea posible, alinea tu redacción con el vocabulario de cumplimiento común para mejorar la concordancia.

  • Para subidas masivas: asegúrate de que cada pregunta esté completa y claramente articulada. En los archivos XLSX, usa una pregunta por fila; en los archivos Word o PDF, presenta cada pregunta como un elemento distinto y claramente delineado.

Recursos adicionales

Los siguientes recursos proporcionan contexto y soporte adicionales para el uso de las herramientas de AWS Artifact cumplimiento relacionadas: