AWS Audit Manager n'est plus ouvert aux nouveaux clients. Les clients existants peuvent continuer à utiliser le service normalement. Pour plus d'informations, consultez AWS Audit Manager la section Modification de la disponibilité.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Révision d'un cadre dans AWS Audit Manager
Vous pouvez consulter les détails d’un framework à l’aide de la console Audit Manager, de l’API Audit Manager ou de AWS Command Line Interface (AWS CLI).
Conditions préalables
Assurez-vous que votre identité IAM dispose des autorisations appropriées pour afficher les frameworks. AWS Audit Manager Les deux politiques suggérées pour accorder ces autorisations sont AWSAuditManagerAdministratorAccessetAutoriser l'accès de gestion des utilisateurs à AWS Audit Manager.
Procédure
- Audit Manager console
-
Pour consulter les détails du framework sur la console Audit Manager
Ouvrez la console AWS Audit Manager à la https://console.aws.amazon.com/auditmanager/maison.
-
Dans le panneau de navigation de gauche, choisissez Bibliothèque de frameworks pour voir la liste des frameworks disponibles.
-
Choisissez l’onglet Frameworks standard ou Frameworks personnalisés pour parcourir les frameworks disponibles.
-
Choisissez le nom du framework pour l’ouvrir.
-
Passez en revue les détails du cadre en utilisant les informations suivantes comme référence.
- Section des détails du framework
-
Cette section fournit une présentation du framework. Dans cette section, vous pouvez consulter les informations suivantes :
| Nom |
Description |
|
Description
|
Une description du cadre, le cas échéant. |
|
Type de cadre
|
Spécifie si le framework est un framework standard ou un framework personnalisé. |
| Type de conformité |
Norme ou réglementation de conformité prise en charge par le cadre.
|
Si vous consultez un framework personnalisé, vous pouvez également consulter les informations suivantes :
| Nom |
Description |
|
Créé par
|
Le compte qui a créé le framework personnalisé. |
|
Date de création
|
Date à laquelle le cadre personnalisé a été créé. |
| Dernière mise à jour |
Date à laquelle ce cadre a été modifié pour la dernière fois.
|
- Onglet Contrôles
-
Cet onglet répertorie les contrôles du framework, regroupés par ensemble de contrôles. Dans cet onglet, vous pouvez consulter les informations suivantes :
| Nom |
Description |
|
Commandes regroupées par ensemble de commandes
|
Cliquez sur l'icône d'arborescence pour voir les contrôles appartenant à chaque ensemble de contrôles. |
|
Type
|
Spécifie s'il s'agit d'un contrôle standard ou personnalisé. |
| Sources de données |
Spécifie la source de données à partir de laquelle Audit Manager collecte des preuves pour ce contrôle du framework.
|
- Onglet Tags
-
Cet onglet liste les balises associées au framework. Dans cet onglet, vous pouvez consulter les informations suivantes :
| Nom |
Description |
|
Clé
|
La clé de balise (par exemple, une norme de conformité, une réglementation ou une catégorie). |
|
Valeur
|
Valeur de balise. |
- AWS CLI
-
Pour consulter les détails du framework dans AWS CLI
-
Pour identifier le framework que vous souhaitez examiner, exécutez la list-assessment-frameworkscommande et spécifiez un--framework-type. Vous pouvez récupérer la liste des frameworks standard. Vous pouvez également récupérer la liste des frameworks personnalisés.
Dans l'exemple suivant, remplacez le placeholder
text par Custom ouStandard.
aws auditmanager list-assessment-frameworks --framework-type Custom/Standard
La réponse renvoie une liste de frameworks. Recherchez le framework que vous souhaitez consulter, et prenez note de l’ID du framework et du Amazon Resource Name (ARN).
-
Pour obtenir les détails du framework, exécutez la get-assessment-frameworkcommande et spécifiez le--framework-id.
Dans l'exemple suivant, remplacez le placeholder
text par vos propres informations.
aws auditmanager get-assessment-framework --framework-id a1b2c3d4-5678-90ab-cdef-EXAMPLE11111
Les détails du framework sont renvoyés au format JSON. Pour comprendre ces données, consultez la section get-assessment-framework Sortie dans le manuel de référence des AWS CLI
commandes.
-
Pour voir les balises d'un framework, utilisez la list-tags-for-resourcecommande et spécifiez le --resource-arn pour le framework.
Dans l'exemple suivant, remplacez le placeholder
text par vos propres informations :
aws auditmanager list-tags-for-resource --resource-arn arn:aws:auditmanager:us-east-1:111122223333:assessmentFramework/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111
Pour plus d’informations sur les balises dans l’Audit Manager, consultez Balisage des ressources AWS Audit Manager.
- Audit Manager API
-
Pour afficher les détails du framework à l'aide de l'API
-
Pour identifier le framework que vous souhaitez examiner, utilisez l'ListAssessmentFrameworksopération et spécifiez un FrameworkType. Vous pouvez renvoyer la liste des frameworks standard. Vous pouvez également renvoyer la liste des frameworks personnalisés.
Pour la réponse, recherchez le framework que vous souhaitez consulter, et prenez note de l’ID du framework et du Amazon Resource Name (ARN).
-
Pour obtenir les détails du framework, utilisez l'GetAssessmentFrameworkopération. Dans la demande, spécifiez le frameworkId que vous avez obtenu à l’étape 1.
-
Pour voir les balises du framework, utilisez l'ListTagsForResourceopération. Dans la demande, spécifiez le resourceArn du framework que vous avez obtenu à l’étape 1.
Pour plus d'informations sur les balises dans Audit Manager, consultez la section AWS Audit Manager Ressources de balisage.
Pour plus d'informations sur ces opérations d'API, cliquez sur l'un des liens de la procédure précédente pour en savoir plus dans la référence des AWS Audit Manager API. Cela inclut des informations sur la manière d'utiliser ces opérations et paramètres dans l'un des langages spécifiques. AWS SDKs
Étapes suivantes
Sur la page de détails du cadre, vous pouvez créer une évaluation à partir du cadre ou créer une copie modifiable du cadre.
Si vous examinez un cadre personnalisé, vous pouvez également le modifier, le supprimer ou le partager.
Ressources supplémentaires