

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Melhores práticas para usar as políticas do Amazon Inspector
<a name="orgs_manage_policies_inspector_best_practices"></a>

Ao implementar as políticas do Amazon Inspector em toda a sua organização, seguir as melhores práticas estabelecidas ajuda a garantir a implantação e a manutenção bem-sucedidas.

## Comece simples e faça pequenas alterações
<a name="start-simple-incremental-changes"></a>

Comece habilitando as políticas do Amazon Inspector em uma unidade organizacional limitada (por exemplo, “Security Pilot”) para validar o comportamento esperado antes de implementá-las em todas as contas. Essa abordagem incremental permite identificar e resolver possíveis problemas em um ambiente controlado antes de uma implantação mais ampla.

## Estabeleça processos de revisão
<a name="establish-review-processes"></a>

Monitore regularmente novas contas que ingressam na sua organização e confirme se elas herdam automaticamente a habilitação do Amazon Inspector. Analise os escopos dos anexos de apólices trimestralmente para garantir que sua cobertura de segurança permaneça alinhada à sua estrutura organizacional e aos requisitos de segurança.

## Valide as alterações usando DescribeEffectivePolicy
<a name="validate-policy-changes"></a>

Depois de anexar ou modificar uma política, solicite contas representativas `DescribeEffectivePolicy` para garantir que a habilitação do Amazon Inspector seja refletida adequadamente. Essa etapa de validação ajuda você a confirmar se as alterações de política têm o efeito pretendido em toda a organização.

## Comunicar e treinar
<a name="communicate-and-train"></a>

Informe aos proprietários de contas que o Amazon Inspector será ativado automaticamente e que as descobertas poderão aparecer em seus painéis do Security Hub ou do Amazon Inspector quando estiverem vinculados ao administrador delegado do Amazon Inspector. A comunicação clara ajuda a garantir que os proprietários da conta entendam o monitoramento de segurança em vigor e possam responder adequadamente às descobertas.

## Planeje sua estratégia de administrador delegado
<a name="delegated-admin-strategy"></a>

Designe uma conta de segurança ou conformidade como administrador delegado do Amazon Inspector. Defina o administrador delegado a partir do console do Amazon Inspector ou via AWS Organizations. APIs Essa abordagem permite monitoramento e gerenciamento de segurança consistentes em toda a organização.

## Lidar com considerações regionais
<a name="regional-considerations"></a>

Habilite o Amazon Inspector nas regiões onde suas cargas de trabalho são executadas. Considere seus requisitos de conformidade e necessidades operacionais ao determinar quais regiões exigem a cobertura do Amazon Inspector. Documente os requisitos específicos de sua região para manter um monitoramento de segurança consistente em toda a sua infraestrutura.