View a markdown version of this page

Kerangka kerja berbagi konsep dan terminologi - AWS Audit Manager

AWS Audit Manager Tidak lagi terbuka untuk pelanggan baru. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat perubahan AWS Audit Manager ketersediaan.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kerangka kerja berbagi konsep dan terminologi

Jika Anda mempelajari tentang konsep-konsep kunci berikut, Anda bisa mendapatkan lebih banyak dari fitur berbagi kerangka kerja AWS Audit Manager khusus.

Poin kunci

Sender

Ini adalah pembuat permintaan berbagi dan Akun AWS tempat kerangka kerja khusus ada. Pengirim dapat berbagi kerangka kerja khusus dengan apa pun Akun AWS. Atau, mereka mereplikasi kerangka kerja khusus ke yang didukung Wilayah AWS di bawah akun mereka sendiri.

Penerima

Ini adalah konsumen dari kerangka kerja bersama. Penerima dapat menerima atau menolak permintaan berbagi dari pengirim.

catatan

Penerima dapat berupa akun administrator yang didelegasikan. Namun, Anda tidak dapat berbagi kerangka kerja khusus dengan akun AWS Organizations manajemen.

Kelayakan kerangka kerja

Anda hanya dapat berbagi kerangka kerja khusus. Secara default, kerangka kerja standar sudah ada di semua Akun AWS dan Wilayah AWS di mana AWS Audit Manager diaktifkan. Selain itu, kerangka kerja khusus yang Anda bagikan tidak boleh berisi data sensitif. Ini termasuk data yang ditemukan dalam kerangka itu sendiri, kumpulan kontrolnya, dan salah satu kontrol khusus yang merupakan bagian dari kerangka kerja khusus.

penting

Beberapa kerangka kerja standar yang ditawarkan oleh AWS Audit Manager berisi materi berhak cipta yang tunduk pada perjanjian lisensi. Kerangka kerja khusus mungkin berisi konten yang berasal dari kerangka kerja ini. Anda tidak boleh membagikan kerangka kerja khusus yang berasal dari kerangka standar jika kerangka standar ditetapkan sebagai tidak memenuhi syarat untuk dibagikan oleh AWS, kecuali Anda telah memperoleh izin untuk melakukannya dari pemilik kerangka standar.

Untuk mempelajari kerangka kerja standar mana yang memenuhi syarat untuk dibagikan, lihat tabel berikut.

Nama kerangka standar Versi kustom yang memenuhi syarat untuk dibagikan
Pusat Keamanan Cyber Australia (ACSC) Esensial Delapan Iya
Manual Keamanan Informasi Pusat Keamanan Cyber Australia (ACSC) (ISM) 02 Maret 2023 Ya
Kerangka Kerja Contoh Manajer Audit Amazon Web Services (AWS) Ya

AWS Control Tower pagar pembatas

Ya

AWS Kerangka Praktik Terbaik AI generatif v2

Ya
AWS Manajer Lisensi Ya

AWS Praktik Terbaik Keamanan Dasar

Ya
AWS Praktik Terbaik Operasional Ya

Layanan Web Amazon (AWS) Kerangka Kerja Berarsitektur Baik (WAF) v10

Ya
Pusat Keamanan Cyber Kanada (CCCS) Kontrol Awan Sedang Tidak
Pusat Keamanan Internet (CIS) Layanan Web Amazon (AWS) Benchmark v1.2.0, Level 1 Tidak
Pusat Keamanan Internet (CIS) Layanan Web Amazon (AWS) Benchmark v1.2.0, Level 1 dan 2 Tidak
Pusat Keamanan Internet (CIS) Layanan Web Amazon (AWS) Benchmark v1.3.0, Level 1 Tidak
Pusat Keamanan Internet (CIS) Layanan Web Amazon (AWS) Benchmark v1.3.0, Level 1 dan 2 Tidak
Pusat Keamanan Internet (CIS) Layanan Web Amazon (AWS) Benchmark v1.4.0, Level 1 Tidak
Pusat Keamanan Internet (CIS) Layanan Web Amazon (AWS) Benchmark v1.4.0, Level 1 dan 2 Tidak
Pusat Keamanan Internet (CIS) v7.1, IG1 Ya
Kontrol Keamanan Kritis CIS versi 8.0 (CIS v8.0), IG1 Tidak
Program Manajemen Risiko Dan Otorisasi Federal (FedRAMP) Kontrol Dasar Keamanan r4, Sedang Ya
Peraturan Perlindungan Data Umum (GDPR) 2016 Ya
Gramm-Leach-Bliley Tindakan (GLBA) Ya

Judul 21 Kode Peraturan Federal (CFR) Bagian 11, Catatan elektronik; Tanda Tangan Elektronik - Ruang Lingkup dan Aplikasi 24 Mei 2023

Ya

EudraLex - Aturan yang Mengatur Produk Obat di Uni Eropa (UE) - Volume 4: Good Manufacturing Practice (GMP) Produk Obat untuk Penggunaan Manusia dan Hewan - Lampiran 11

Ya

Aturan Keamanan Undang-Undang Portabilitas dan Akuntabilitas Asuransi Kesehatan (HIPAA): Februari 2003

Ya

Aturan Akhir Omnibus Portabilitas dan Akuntabilitas Asuransi Kesehatan (HIPAA)

Ya

Organisasi Internasional untuk Standardisasi (ISO) /Komisi Elektroteknik Internasional (IEC) 27001:2013 Lampiran A

Tidak
NIST 800-53 Rev 5: Kontrol Keamanan dan Privasi untuk Sistem Informasi dan Organisasi Iya
Kerangka Kerja Keamanan Siber NIST (CSF) v1.1 Ya
NIST 800-171 Revisi 2: Melindungi Informasi Tak Terklasifikasi yang Terkendali dalam Sistem dan Organisasi Nonfederal Ya
Standar Keamanan Data Industri Kartu Pembayaran (PCI DSS) v3.2.1 Tidak
Standar Keamanan Data Industri Kartu Pembayaran (PCI DSS) v4.0 Tidak
Pernyataan tentang Standar untuk Keterlibatan Pengesahan (SSAE) No. 18, Laporan Kontrol Organisasi Layanan (SOC) 2 Tidak
Bagikan permintaan

Untuk berbagi kerangka kerja khusus, Anda membuat permintaan berbagi. Permintaan berbagi menentukan penerima dan memberi tahu mereka bahwa kerangka kerja khusus tersedia. Penerima memiliki waktu 120 hari untuk menanggapi permintaan berbagi dengan menerima atau menolak. Jika tidak ada tindakan yang diambil dalam 120 hari, permintaan berbagi kedaluwarsa dan penerima kehilangan kemampuan untuk menambahkan kerangka kerja khusus ke pustaka kerangka kerja mereka. Pengirim dan penerima dapat melihat dan mengambil tindakan pada permintaan berbagi dari halaman permintaan berbagi pustaka kerangka kerja.

Status permintaan berbagi

Permintaan berbagi dapat memiliki salah satu status berikut.

Status Deskripsi

Aktif

Ini menunjukkan permintaan berbagi yang berhasil dikirim ke penerima dan sedang menunggu tanggapan mereka.

Kedaluwarsa

Ini menunjukkan permintaan berbagi yang kedaluwarsa dalam 30 hari ke depan.

Berbagi

Ini menunjukkan permintaan berbagi yang diterima penerima.

Tidak aktif

Ini menunjukkan permintaan berbagi yang dicabut, ditolak, atau kedaluwarsa sebelum penerima mengambil tindakan.

Mereplikasi

Ini menunjukkan permintaan berbagi yang diterima yang sedang direplikasi ke pustaka kerangka penerima.

Gagal

Ini menunjukkan permintaan berbagi yang tidak berhasil dikirim ke penerima.
Bagikan pemberitahuan permintaan

Audit Manager memberi tahu penerima saat mereka menerima permintaan berbagi. Penerima dan pengirim menerima pemberitahuan ketika permintaan berbagi akan kedaluwarsa dalam 30 hari ke depan.

  • Untuk penerima, titik pemberitahuan biru muncul di sebelah permintaan yang diterima dengan status Aktif atau Kedalu warsa. Penerima dapat menyelesaikan notifikasi dengan menerima atau menolak permintaan berbagi.

  • Untuk pengirim, titik pemberitahuan biru muncul di sebelah permintaan terkirim dengan status Kedaluwar sa. Pemberitahuan diselesaikan ketika penerima menerima atau menolak permintaan. Jika tidak, itu diselesaikan ketika permintaan kedaluwarsa. Selain itu, pengirim dapat menyelesaikan notifikasi dengan mencabut permintaan berbagi.

Kepemilikan pengirim

Pengirim mempertahankan akses penuh atas kerangka kerja khusus yang mereka bagikan. Mereka dapat membatalkan permintaan berbagi aktif kapan saja dengan mencab ut permintaan berbagi sebelum kedaluwarsa. Namun, setelah penerima menerima permintaan berbagi, pengirim tidak dapat lagi mencabut akses penerima ke kerangka kerja khusus tersebut. Ini karena ketika penerima menerima permintaan, Audit Manager membuat salinan independen dari kerangka kerja khusus di pustaka kerangka kerja penerima.

Selain mereplikasi kerangka kerja khusus pengirim, Audit Manager juga mereplikasi kumpulan kontrol kustom dan kontrol khusus yang merupakan bagian dari kerangka kerja tersebut. Namun, Audit Manager tidak mereplikasi tag apa pun yang dilampirkan ke kerangka kerja khusus.

Kepemilikan penerima

Penerima memiliki akses penuh atas kerangka kerja khusus yang mereka terima. Saat penerima menerima permintaan, Audit Manager mereplikasi kerangka kerja khusus ke tab kerangka kerja khusus dari pustaka kerangka kerja mereka. Penerima kemudian dapat mengelola kerangka kerja kustom bersama dengan cara yang sama seperti kerangka kerja khusus lainnya. Penerima dapat berbagi kerangka kerja khusus yang mereka terima dari pengirim lain. Penerima tidak dapat memblokir pengirim agar tidak mengirim permintaan berbagi.

Kedaluwarsa kerangka kerja bersama

Saat pengirim membuat permintaan berbagi, Audit Manager menetapkan permintaan untuk kedaluwarsa setelah 120 hari. Penerima dapat menerima dan mendapatkan akses ke kerangka kerja bersama sebelum permintaan berakhir. Jika penerima tidak menerima selama waktu ini, permintaan berbagi kedaluwarsa. Setelah titik ini, catatan permintaan saham yang kedaluwarsa tetap ada dalam sejarah mereka. Snapshot kerangka kerja bersama yang kedaluwarsa diarsipkan ke bucket S3 dengan TTL satu tahun untuk tujuan audit.

Pengirim dapat memilih untuk mencabut permintaan berbagi kapan saja sebelum kedaluwarsa.

Penyimpanan dan pencadangan data kerangka kerja bersama

Saat Anda membuat permintaan berbagi, Audit Manager menyimpan snapshot kerangka kerja kustom Anda di AS Timur (Virginia Utara) Wilayah AWS. Audit Manager juga menyimpan cadangan dari snapshot yang sama di AS Barat (Oregon) Wilayah AWS.

Audit Manager menghapus snapshot dan snapshot cadangan ketika salah satu peristiwa berikut terjadi:

  • Pengirim mencabut permintaan berbagi.

  • Penerima menolak permintaan berbagi.

  • Penerima mengalami kesalahan dan tidak berhasil menerima permintaan berbagi.

  • Permintaan berbagi kedaluwarsa sebelum penerima menanggapi permintaan tersebut.

Saat pengi rim mengirim ulang permintaan berbagi, snapshot diganti dengan versi terbaru yang sesuai dengan versi terbaru kerangka kerja khusus.

Ketika penerima menerima permintaan berbagi, snapshot direplikasi ke dalam permintaan berbagi Akun AWS di bawah Wilayah AWS yang ditentukan dalam permintaan berbagi.

Versi kerangka kerja bersama

Saat Anda berbagi kerangka kerja khusus, Manajer Audit membuat salinan independen dari kerangka kerja tersebut di Wilayah Akun AWS dan yang ditentukan. Ini berarti bahwa Anda harus mengingat poin-poin berikut:

  • Kerangka kerja bersama yang diterima penerima adalah snapshot dari kerangka kerja pada saat pembuatan permintaan berbagi. Jika Anda memperbarui kerangka kerja khusus asli setelah mengirim permintaan berbagi, permintaan tidak diperbarui secara otomatis. Untuk membagikan versi terbaru dari kerangka kerja yang diperbarui, Anda dapat mengirim ulang permintaan berbagi. Tanggal kedaluwarsa snapshot baru ini adalah 120 hari sejak tanggal pembagian ulang.

  • Saat Anda berbagi kerangka kerja khusus dengan yang lain Akun AWS dan kemudian menghapusnya dari pustaka kerangka kerja Anda, kerangka kerja kustom bersama tetap berada di pustaka kerangka kerja penerima.

  • Saat Anda membagikan kerangka kerja khusus ke yang lain Wilayah AWS di bawah akun Anda dan kemudian menghapus kerangka kerja khusus itu di yang pertama Wilayah AWS, kerangka kerja kustom tetap berada di Wilayah kedua.

  • Saat Anda menghapus kerangka kerja kustom bersama setelah menerimanya, kontrol kustom apa pun yang direplikasi sebagai bagian dari kerangka kerja kustom tetap ada di pustaka kontrol Anda.

Sumber daya tambahan