View a markdown version of this page

Tutoriel pour les responsables d’audit : création d’une évaluation - AWS Audit Manager

AWS Audit Manager n'est plus ouvert aux nouveaux clients. Les clients existants peuvent continuer à utiliser le service normalement. Pour plus d'informations, consultez AWS Audit Manager la section Modification de disponibilité.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Tutoriel pour les responsables d’audit : création d’une évaluation

Ce didacticiel fournit une introduction à AWS Audit Manager. Dans ce didacticiel, vous allez créer une évaluation à l'aide duAWS Audit Manager Exemple de cadre. En créant une évaluation, vous lancez le processus continu de collecte automatisée d’éléments probants pour les contrôles dans ce framework.

Note

AWS Audit Manager aide à recueillir des preuves pertinentes pour vérifier la conformité à des cadres de conformité et à des réglementations spécifiques. Cependant, il n’évalue pas votre conformité lui-même. Les preuves collectées peuvent AWS Audit Manager donc ne pas inclure toutes les informations relatives à votre AWS utilisation qui sont nécessaires pour les audits. AWS Audit Manager ne remplace pas un conseiller juridique ou des experts en conformité.

Conditions préalables

Avant de commencer ce didacticiel, assurez-vous de remplir les conditions suivantes :

Procédure

Étape 1 : Indiquer les détails de l’évaluation

Pour la première étape, sélectionnez un framework et fournissez des informations de base pour votre évaluation.

Pour indiquer les détails de l’évaluation
  1. Ouvrez la console AWS Audit Manager à l'adresse https://console.aws.amazon.com/auditmanager/home.

  2. Choisissez Lancer AWS Audit Manager.

  3. Dans la bannière verte en haut de l'écran, choisissez Commencer avec un framework.

  4. Choisissez le framework de votre choix, puis choisissez Créer une évaluation à partir du framework. Pour ce didacticiel, utilisez le AWS Audit Manager Sample Framework.

  5. Sous Nom de l’évaluation, saisissez un nom pour votre évaluation.

  6. (Facultatif) Sous Description de l’évaluation, saisissez une description pour votre évaluation.

  7. Sous Destination des rapports d'évaluation, choisissez le compartiment S3 dans lequel vous souhaitez enregistrer vos rapports d'évaluation.

  8. Dans Frameworks, vérifiez que AWS Audit Manager Sample Framework est sélectionné.

  9. (Facultatif) Sous Tags, choisissez Ajouter un nouveau tag pour associer un tag à votre évaluation. Vous pouvez indiquer une clé et une valeur pour chaque balise. La clé de balise est obligatoire et peut être utilisée comme critère de recherche lorsque vous recherchez cette évaluation.

  10. Choisissez Suivant.

Étape 2 : Spécifiez Comptes AWS dans le champ d'application

Spécifiez ensuite les AWS comptes que vous souhaitez inclure dans la portée de votre évaluation.

AWS Audit Manager s'intègre à AWS Organizations, afin que vous puissiez effectuer une évaluation d'Audit Manager sur plusieurs comptes et consolider les preuves dans un compte administrateur délégué. Pour activer Organizations dans Audit Manager (si ce n’est pas déjà fait), consultez Activer et configurer AWS Organizations sur la page Configuration de ce guide.

Note

Audit Manager peut prendre en charge jusqu'à 200 comptes dans le cadre d'une évaluation. Si vous essayez d'inclure plus de 200 comptes, la création de l'évaluation échouera.

De plus, si vous essayez d'ajouter plus de 250 comptes uniques à toutes vos évaluations, la création de l'évaluation échouera.

Pour indiquer les comptes concernés
  1. Sous Comptes AWS, sélectionnez les Comptes AWS éléments que vous souhaitez inclure dans la portée de votre évaluation.

    • Si vous avez activé les organisations dans Audit Manager, plusieurs comptes sont répertoriés.

    • Si vous n'avez pas activé les organisations dans Audit Manager, seul votre compte actuel est répertorié.

  2. Choisissez Suivant.

Étape 3 : Spécifier les responsables de l'audit

Dans cette étape, vous indiquez les responsables de l’audit pour votre évaluation. Les responsables de l'audit sont les personnes présentes sur votre lieu de travail, généralement issues de la GRC ou des DevOps équipes SecOps, qui sont chargées de gérer l'évaluation du responsable de l'audit. Nous leur recommandons d'utiliser cette AWSAuditManagerAdministratorAccess politique.

Pour indiquer les responsables de l’audit
  1. Sous Responsables de l’audit, choisissez les responsables de l’audit pour votre évaluation. Pour trouver d'autres propriétaires d'audit, utilisez la barre de recherche pour effectuer une recherche par nom ou par nom Compte AWS.

  2. Choisissez Suivant.

Étape 4 : vérifier et créer

Vérifiez les informations de votre évaluation. Pour modifier les informations d’une étape, choisissez Modifier. Lorsque vous avez terminé, choisissez Créer une évaluation pour démarrer la collecte continue de preuves.

Une fois que vous avez créé une évaluation, la collecte d’éléments probants se poursuit jusqu’à ce que vous passiez le statut de l’évaluation à inactif. Vous pouvez également arrêter la collecte d’éléments probants pour un contrôle précis en faisant passer le statut du contrôle à inactif.

Note

Les preuves automatisées sont disponibles 24 heures après la création de l'évaluation. Audit Manager collecte automatiquement des éléments probants à partir de plusieurs sources de données, et la fréquence de cette collecte d’éléments probants est basée sur le type d’éléments probants. Pour plus d’informations, consultez Fréquence de collecte des éléments probants dans ce guide.

Ressources supplémentaires

Nous vous recommandons de continuer à vous renseigner sur les concepts et les outils présentés dans ce didacticiel. Pour ce faire, consultez les ressources suivantes :