

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Fase 8. Verifica della configurazione del backup
<a name="audit"></a>

Per garantire che il programma di backup funzioni come dovrebbe e per identificare e correggere eventuali anomalie dei processi di backup, verifica la conformità delle AWS Backup politiche rispetto a controlli definiti, come la frequenza di backup definita. Per individuare e analizzare le operazioni o le risorse di backup non conformi ai requisiti aziendali, monitora in modo continuo e automatico l'attività di backup e genera report automatici.

[AWS Backup Audit Manager](https://docs.aws.amazon.com/aws-backup/latest/devguide/aws-backup-audit-manager.html) offre controlli di conformità integrati e personalizzabili che si allineano ai requisiti normativi e di conformità aziendali. Puoi utilizzare i [controlli predefiniti e personalizzabili](https://docs.aws.amazon.com/aws-backup/latest/devguide/choosing-controls.html) come framework di audit per valutare le tue pratiche AWS Backup . I controlli comprendono:
+ Risorse di backup protette da piani di backup
+ Frequenza minima e conservazione minima del piano di backup
+ Punto di ripristino dei backup crittografato
+ Eliminazione manuale del punto di ripristino dei backup
+ Conservazione minima dei punti di ripristino dei backup
+ Copia tra regioni
+ Copia tra account
+ Vault Lock di backup

Per l'automazione dell'infrastruttura come codice (IaC), puoi utilizzare AWS Backup Audit Manager con. AWS CloudFormation

[AWS Security Hub CSPM](https://aws.amazon.com/security-hub/)ti offre una visione completa del tuo stato di sicurezza in. AWS Inoltre, consente di verificare la conformità dell'ambiente alle best practice di sicurezza e agli standard di settore, ad esempio i [controlli di AWS Foundational Security Best Practices](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-standards-fsbp-controls.html). Se utilizzi Security Hub CSPM nel tuo ambiente cloud, ti consigliamo di abilitare lo standard AWS Foundational Security Best Practices, poiché include controlli investigativi che possono aiutarti a proteggere i backup in ingresso. AWS La maggior parte dei controlli AWS Backup investigativi in Audit Manager e Security Hub CSPM sono disponibili anche come regole [AWS Config gestite](https://docs.aws.amazon.com/config/latest/developerguide/managed-rules-by-aws-config.html).