

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 在 中編輯評估 AWS Audit Manager
<a name="edit-assessment"></a>



您可能會遇到需要編輯現有評估的情況 AWS Audit Manager。也許您的稽核範圍已變更，需要更新評估中 AWS 帳戶 包含的 。或者，由於人員變更，您可能需要修改指派給評估的稽核擁有者清單。在這種情況下，您可以編輯作用中的評估並進行必要的調整，而不會中斷證據收集。

以下頁面概述編輯評估詳細資訊、變更 AWS 帳戶 範圍內的 、更新稽核擁有者，以及檢閱和儲存變更的步驟。

## 先決條件
<a name="edit-assessment-prerequisites"></a>

下列程序假設您先前已建立至少一個評估，且其處於作用中狀態。

請確定您的 IAM 身分具有在 中編輯評估的適當許可 AWS Audit Manager。授予這些許可的兩個建議政策是 [AWSAuditManagerAdministratorAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSAuditManagerAdministratorAccess.html) 和 [允許使用者管理對 的存取 AWS Audit Manager](security_iam_id-based-policy-examples.md#management-access)。

## 程序
<a name="edit-assessment-procedure"></a>

**Contents**
+ [步驟 1：編輯評估詳細資訊](#edit-specify-details)
+ [步驟 2： AWS 帳戶 編輯範圍內的](#edit-accounts)
+ [步驟 3：編輯稽核擁有者](#edit-choose-audit-owners)
  + [稽核擁有者許可](#edit-choose-audit-owners-permissions)
+ [步驟 4：檢閱並儲存](#edit-review-and-create)

### 步驟 1：編輯評估詳細資訊
<a name="edit-specify-details"></a>

請依照下列步驟編輯評估的詳細資訊。

**如需編輯評估**

1. 開啟 AWS Audit Manager 主控台，[網址為 https://console.aws.amazon.com/auditmanager/home](https://console.aws.amazon.com/auditmanager/home)。

1. 在導覽窗格中，選擇**評估**。

1. 選擇評估，然後選擇**編輯**。

1. 在**編輯評估詳細資訊**下，視需要編輯您的評估詳細資訊。

1. 選擇**下一步**。

### 步驟 2： AWS 帳戶 編輯範圍內的
<a name="edit-accounts"></a>

在此步驟中，您可以變更評估中包含哪些帳戶。Audit Manager 最多可以支援 200 個評估範圍內的帳戶，以及 250 個所有評估的唯一成員帳戶。

**在 AWS 帳戶 範圍內編輯**

1. 若要新增 AWS 帳戶，請選取帳戶名稱旁的核取方塊。

1. 若要移除 AWS 帳戶，請清除帳戶名稱旁的核取方塊。

1. 選擇**下一步**。

**注意**  
若要編輯 Audit Manager 的委派管理員，請參閱 [變更委派管理員](change-delegated-admin.md)。

### 步驟 3：編輯稽核擁有者
<a name="edit-choose-audit-owners"></a>

在此步驟中，您可以變更評估中包含哪些稽核擁有者。

**如需編輯稽核擁有者**

1. 若要新增稽核擁有者，請選取帳戶名稱旁的核取方塊。

1. 若要移除稽核擁有者，請清除帳戶名稱旁的核取方塊。

1. 選擇**下一步**。

#### 稽核擁有者許可
<a name="edit-choose-audit-owners-permissions"></a>

以下政策已附加至評估的所有稽核擁有者。

Audit Manager 會將*預留位置文字*取代為您的帳戶和資源識別符，然後再連接政策。

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "AuditOwner",
            "Effect": "Allow",
            "Principal": {
                "AWS": "Principal for user/role who are the audit owners of the Assessment"
            },
            "Action": [
                "auditmanager:GetAssessment",
                "auditmanager:UpdateAssessment",
                "auditmanager:UpdateAssessmentControlSetStatus",
                "auditmanager:UpdateAssessmentStatus",
                "auditmanager:UpdateAssessmentControl",
                "auditmanager:DeleteAssessment",
                "auditmanager:GetChangeLogs",
                "auditmanager:GetEvidenceFoldersByAssessment",
                "auditmanager:GetEvidenceFoldersByAssessmentControl",
                "auditmanager:BatchImportEvidenceToAssessmentControl",
                "auditmanager:GetEvidenceFolder",
                "auditmanager:GetEvidence",
                "auditmanager:GetEvidenceByEvidenceFolder",
                "auditmanager:BatchCreateDelegationByAssessment",
                "auditmanager:BatchDeleteDelegationByAssessment",
                "auditmanager:AssociateAssessmentReportEvidenceFolder",
                "auditmanager:BatchAssociateAssessmentReportEvidence",
                "auditmanager:BatchDisassociateAssessmentReportEvidence",
                "auditmanager:CreateAssessmentReport",
                "auditmanager:DeleteAssessmentReport",
                "auditmanager:DisassociateAssessmentReportEvidenceFolder",
                "auditmanager:GetAssessmentReportUrl"
            ],
            "Resource": [
                "arn:aws:auditmanager:us-east-1:123456789012:assessment/assessment_ID",
                "arn:aws:auditmanager:us-east-1:123456789012:assessment/assessment_ID/*"
            ]
        }
    ]
}
```

------

### 步驟 4：檢閱並儲存
<a name="edit-review-and-create"></a>

 檢閱評估的資訊。如需變更步驟的資訊，請選擇**編輯**。完成後，請選擇**儲存變更**確認您的編輯。

完成編輯後，對評估的變更將在次日 00:00 UTC 生效。

## 後續步驟
<a name="edit-assessment-next-steps"></a>

當您不再需要收集特定評估控制項的證據時，您可以變更該控制項的狀態。如需說明，請參閱[在 中變更評估控制項的狀態 AWS Audit Manager](change-assessment-control-status.md)。

當您不再需要收集整個評估的證據時，您可以將評估狀態變更為非作用中。如需說明，請參閱[在 中將評估的狀態變更為非作用中 AWS Audit Manager](change-assessment-status-to-inactive.md)。

## 其他資源
<a name="edit-assessment-additional-resources"></a>
+ 如需 Audit Manager 中評估問題的解決方案，請參閱 [疑難排解評估和證據收集問題](evidence-collection-issues.md)。
+ 如需為何無法再編輯範圍內服務的詳細資訊，請參閱本指南*疑難排解*一節[我無法編輯評估範圍內的服務](evidence-collection-issues.md#unable-to-edit-services)中的 。