AWS Audit Manager n'est plus ouvert aux nouveaux clients. Les clients existants peuvent continuer à utiliser le service normalement. Pour plus d'informations, consultez AWS Audit Manager la section Modification de disponibilité.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Révision des détails de l'évaluation dans AWS Audit Manager
Lorsque vous devez consulter les détails d'une évaluation, vous trouverez les informations organisées en plusieurs sections sur la page des détails de l'évaluation. Ces sections vous permettent d'accéder facilement aux informations pertinentes pour votre tâche et de les comprendre.
Table des matières
Conditions préalables
La procédure suivante part du principe que vous avez déjà créé au moins une évaluation. Si vous n'avez pas encore créé d'évaluation, vous ne verrez aucun résultat si vous suivez ces étapes.
Assurez-vous que votre identité IAM dispose des autorisations appropriées pour consulter une évaluation dans AWS Audit Manager. Deux politiques suggérées qui accordent ces autorisations sont AWSAuditManagerAdministratorAccess etAutoriser la gestion des utilisateurs à accéder à AWS Audit Manager.
Procédure
Pour ouvrir et consulter la page des détails d'une évaluation
Ouvrez la console AWS Audit Manager à l'adresse https://console.aws.amazon.com/auditmanager/home
. -
Dans le volet de navigation de gauche, choisissez Évaluations pour afficher la liste de vos évaluations.
-
Choisissez le nom de l’évaluation pour l’ouvrir.
-
Passez en revue les détails de l'évaluation en utilisant les informations suivantes comme référence.
Sections de la page des détails de l'évaluation
Section des détails de l'évaluation
Vous pouvez utiliser la section Détails de l'évaluation pour consulter un résumé de votre évaluation.
Dans la section relative aux détails de l'évaluation, vous pouvez consulter les informations suivantes :
| Nom | Description |
|---|---|
|
1. Description |
Description de l'évaluation. |
|
2. Type de conformité |
Norme ou réglementation de conformité prise en charge par l'évaluation. |
| 3. Destination des rapports d'évaluation |
Le compartiment S3 dans lequel Audit Manager enregistre le rapport d'évaluation. |
| 4. Total des preuves |
Le nombre total d'éléments de preuve collectés pour cette évaluation. |
| 5. Sélection du rapport d'évaluation |
Le nombre d'éléments probants sélectionnés pour être inclus dans le rapport d'évaluation. |
| 6. Date de création |
Date à laquelle l'évaluation a été créée. |
| 7. Dernière mise à jour |
Date à laquelle l'évaluation a été modifiée pour la dernière fois. |
| 8. Statut |
État de l'évaluation.
|
Onglet Contrôles
Vous pouvez utiliser cet onglet pour consulter les informations relatives aux contrôles de l'évaluation.
Dans Résumé de l'état des contrôles, vous pouvez consulter les informations suivantes :
| Nom | Description |
|---|---|
|
Contrôles totaux |
Le nombre total de contrôles inclus dans cette évaluation. |
|
Révisé |
Le nombre de contrôles qui ont été examinés par un responsable de l'audit ou un délégué. |
| En cours de révision | Le nombre de contrôles qui sont actuellement en cours de révision. |
| Inactif | Le nombre de contrôles qui ne collectent plus activement des preuves |
Dans le tableau des ensembles de commandes, vous pouvez consulter la liste des commandes regroupées par ensemble de commandes. Vous pouvez étendre ou réduire les contrôles de chaque ensemble de contrôles. Vous pouvez également effectuer une recherche par nom si vous recherchez un contrôle spécifique.
Dans ce tableau, vous pouvez consulter les informations suivantes :
| Nom | Description |
|---|---|
|
Commandes groupées par ensembles de commandes |
Le nom du jeu de commandes. |
|
État du contrôle |
État de la commande.
|
| Délégué à | Le réviseur de ce contrôle, s'il a été attribué à un délégué pour révision. |
| Total des preuves |
Le nombre d'éléments de preuve qui ont été collectés pour ce contrôle. |
Onglet de sélection du rapport d’évaluation
Vous pouvez utiliser cet onglet pour voir les preuves qui seront incluses dans le rapport d'évaluation. Les preuves sont regroupées par dossiers de preuves, organisés en fonction de leur date de création.
Vous pouvez parcourir ces dossiers et sélectionner les éléments probants que vous souhaitez inclure dans votre rapport d’évaluation. Pour obtenir des instructions sur la manière d'ajouter des preuves à un rapport d'évaluation, voirAjouter des éléments probants à un rapport d’évaluation.
Dans cette section, vous pouvez consulter les informations suivantes :
| Nom | Description |
|---|---|
|
Dossier de preuves |
Le nom du dossier de preuves. Le nom du dossier est basé sur la date à laquelle les éléments probants ont été collectés. |
|
Preuves sélectionnées |
Le nombre d'éléments probants contenus dans le dossier qui sont inclus dans le rapport d'évaluation. |
| Nom du contrôle |
Le nom du contrôle associé à ce dossier de preuves. |
Comptes AWS onglet
Vous pouvez utiliser cet onglet pour voir Comptes AWS ceux qui sont concernés par l'évaluation.
Dans cette section, vous pouvez consulter les informations suivantes :
| Nom | Description |
|---|---|
|
ID de compte |
ID du Compte AWS. |
|
Nom du compte |
Le nom de l' Compte AWS. |
|
Indiquez l'adresse e-mail associée au Compte AWS. |
Services AWS onglet
Il se peut que vous ne voyiez pas cet onglet dans votre évaluation.
Si vous ne voyez pas cet onglet, Audit Manager gère Services AWS les éléments concernés par votre évaluation.
Audit Manager déduit cette étendue en examinant vos contrôles d'évaluation et leurs sources de données, puis en mappant ces informations avec les sources correspondantes Services AWS. Chaque fois qu'une source de données sous-jacente est modifiée pour votre évaluation, Audit Manager met automatiquement à jour la portée selon les besoins pour refléter la valeur correcte Services AWS. Cela garantit que votre évaluation recueille des preuves précises et complètes sur tous les services pertinents de votre AWS environnement.
Si tel est le cas, cet onglet s'affiche, cela signifie que Audit Manager ne gère pas Services AWS les éléments qui entrent dans le cadre de votre évaluation.
Dans ce cas, les informations suivantes concernant les services que vous avez définis s'affichent :
| Nom | Description |
|---|---|
|
Service AWS |
Le nom de l' Service AWS. |
|
Catégorie |
La catégorie de service, telle que le calcul ou la base de données. |
| Description |
Description de la Service AWS. |
Audit Manager effectue des évaluations des ressources pour les services figurant dans ce tableau. Par exemple, si Amazon S3 est répertorié, Audit Manager peut collecter des éléments probants concernant vos compartiments S3. Les preuves exactes collectées sont déterminées par un contrôledata source. Par exemple, si le type de source de données est AWS Config et que le mappage de la source de données est une AWS Config règle (telle ques3-bucket-public-write-prohibited), Audit Manager collecte le résultat de cette évaluation de règle comme preuve. Pour plus d’informations, consultez Quelle est la différence entre un service concerné et un type de source de données ? dans ce guide.
Si votre évaluation a été créée dans la console à partir d’un cadre standard, Audit Manager a sélectionné les services pour vous et a mappé leurs sources de données conformément aux exigences du cadre. Si le cadre standard ne contient que des contrôles manuels, aucun Services AWS n'est concerné.
Note
La prochaine fois que vous modifierez votre évaluation ou modifierez l'un des contrôles personnalisés de votre évaluation, Audit Manager se chargera de la gestion des services concernés pour vous. Dans ce cas, l'Services AWSonglet est supprimé de votre évaluation.
Onglet des responsables de l’Audit
Vous pouvez utiliser cet onglet pour voir les responsables de l'audit pour l'évaluation.
Dans cette section, vous pouvez consulter les informations suivantes :
| Nom | Description |
|---|---|
|
Responsable de l’audit |
Le nom du responsable de l'audit. |
|
Compte AWS |
L' Compte AWS ID du propriétaire de l'audit. |
Onglet Balises
Vous pouvez utiliser cet onglet pour voir les balises de votre évaluation. Ces balises sont héritées du framework qui a été utilisé pour créer l'évaluation. Pour plus d’informations sur les balises dans l’Audit Manager, veuillez consulter Ressources de balisage AWS Audit Manager.
Dans cette section, vous pouvez consulter les informations suivantes :
| Nom | Description |
|---|---|
|
Clé |
La clé de l'étiquette, telle qu'une norme de conformité, une réglementation ou une catégorie. |
|
Valeur |
Valeur de la balise. |
Onglet Journal des modifications
Vous pouvez utiliser cet onglet pour voir l'activité des utilisateurs lors de l'évaluation.
Dans cette section, vous pouvez consulter les informations suivantes :
| Nom | Description |
|---|---|
|
Date |
Date de l'activité. |
|
Utilisateur |
L'utilisateur qui a effectué l'action. |
| Action |
L'action qui s'est produite, telle qu'une évaluation en cours de création. |
| Type |
Type d'objet qui a changé, par exemple une évaluation. |
| Ressource |
La ressource qui a été affectée par la modification, telle que le cadre à partir duquel l'évaluation a été créée. |
Étapes suivantes
Pour continuer à consulter le contenu de votre évaluation, suivez les étapes décrites dansRévision d'un contrôle d'évaluation dans AWS Audit Manager. Cette page vous guidera à travers les détails du contrôle de l'évaluation et expliquera les informations qui s'y trouvent.