Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Mejores prácticas para preguntas eficaces
Well-formed las preguntas producen las respuestas más relevantes y completas. La siguiente guía le ayuda a sacar el máximo provecho de Assurance Assistant.
Formule las preguntas teniendo en cuenta el modelo de responsabilidad compartida
AWS opera bajo un modelo de responsabilidad compartida: AWS es responsable de la seguridad de la nube; los clientes son responsables de la seguridad en la nube.
Formule sus preguntas de manera que distinga claramente lo que pregunta sobre las responsabilidades AWS de las suyas propias como cliente. Assurance Assistant aborda qué es lo que AWS hace: sus controles de seguridad, su postura de conformidad y sus prácticas operativas. Las preguntas sobre la implementación por parte del cliente están fuera de su alcance.
Interprete las respuestas desde la misma perspectiva: una respuesta describe lo que AWS hace y de lo que es responsable. Su organización sigue siendo responsable de los controles que implemente además de AWS los servicios.
Haga que cada pregunta sea autónoma
Assurance Assistant trata cada pregunta de forma independiente. Para garantizar que reciba la respuesta más completa y precisa:
-
Haz que cada pregunta sea atómica y completa: incluye todo el contexto necesario para una respuesta completa e independiente dentro de la propia pregunta.
-
No confíes en el contexto de las preguntas anteriores o posteriores. No hay transferencia de información entre las preguntas.
-
Incluya directamente en la pregunta el nombre del AWS servicio correspondiente, el marco de cumplimiento o el área de control específica.
Consejos para obtener respuestas de alta calidad
-
Sea específico e incluya el contexto pertinente: nombre el AWS servicio, el control de seguridad o la norma de cumplimiento. Por ejemplo: «¿Cómo cifra Amazon S3 los datos en reposo?» en lugar de «¿Cómo se cifran los datos?»
-
Haga una pregunta clara a la vez: evite las preguntas compuestas o de varias partes en una sola presentación.
-
Use terminología estándar del sector: siempre que sea posible, alinee su redacción con el vocabulario de cumplimiento común para mejorar la correspondencia.
-
Para cargas masivas: asegúrate de que cada fila del archivo XLSX contenga una pregunta completa y claramente articulada.
Recursos adicionales
Los siguientes recursos proporcionan contexto y apoyo adicionales para el uso AWS Artifact y las herramientas de cumplimiento relacionadas:
-
AWS Artifact consola
: Access Assistant y todas las AWS Artifact funciones. -
¿Qué es? AWS Artifact?— Descripción general del AWS Artifact servicio.
-
AWS Modelo de responsabilidad compartida
: comprenda la división de responsabilidades entre los clientes AWS y los clientes. -
AWS Programas de cumplimiento
: consulte la lista completa de certificaciones y atestados de AWS cumplimiento. -
AWS Servicios incluidos en el ámbito de aplicación por programa de conformidad: compruebe qué AWS servicios están incluidos en el ámbito de aplicación de programas de conformidad específicos.
-
AWS Soporte
: póngase en contacto con AWS usted para obtener asistencia adicional a través de su plan de asistencia actual.