- Sécurité, identité et conformité›
- AWS Audit Manager›
- Fonctions
Fonctionnalités d'AWS Audit Manager
Sujets de la page
Généralités
Ouvrir toutAWS Audit Manager permet de personnaliser des cadres prédéfinis existants ou de créer des contrôles personnalisés et des cadres personnalisés à partir de zéro. Vous pouvez définir des contrôles personnalisés pour collecter des preuves à partir des contrôles communs gérés par AWS ou de sources de données spécifiques afin de démontrer que vous respectez les exigences en matière d’audit interne et de conformité.
AWS Audit Manager propose une bibliothèque de contrôles courants qui vous aide à naviguer rapidement dans la réplication de vos propres contrôles d’entreprise, sans avoir à mapper chaque contrôle d’entreprise au niveau de la source de données AWS. Toutes les sources de données AWS pertinentes à des fins de preuve (appels d’API, événements CloudTrail, règles AWS Config, vérifications du Security Hub) sont mappées à ces contrôles. Ces mappages sont mis à jour automatiquement. Par exemple, si une nouvelle règle AWS Config est lancée, cette règle sera ajoutée aux contrôles communs pertinents. Par conséquent, les mappages de preuves par rapport à un contrôle commun fournissent le dernier ensemble de preuves automatisées disponibles sur AWS, sans que vous ayez à gérer ou mettre à jour les mappages manuellement.
AWS Audit Manager fournit des fonctionnalités qui aident à réduire les efforts manuels liés à l'évaluation des risques par des tiers. La fonctionnalité de partage de cadres, qui vous permet de partager des cadres personnalisés avec vos fournisseurs conformément aux exigences de conformité de votre organisation, en est un exemple. Les fournisseurs peuvent ensuite accéder à ces cadres personnalisés et les utiliser pour créer des évaluations. Dans Audit Manager, une évaluation est utilisée pour collecter des preuves pour les contrôles dans le cadre de votre audit. En utilisant le cadre partagé comme point de départ, les fournisseurs peuvent créer une évaluation qui recueille des preuves pour les contrôles de ce cadre.
En outre, vous pouvez créer des questions d'évaluation des risques liés aux fournisseurs et les partager avec vos fournisseurs et partenaires afin de recueillir des preuves d'audit par le biais de réponses textuelles ou de documentation. Ces tiers peuvent ensuite regrouper leurs réponses, ainsi que tous les fichiers téléchargés et les preuves automatisées collectées, dans un rapport d'évaluation et les partager avec vous.
Les fournisseurs peuvent également exporter toutes les preuves automatisées collectées sur leurs comptes AWS sous forme de fichier CSV dans Evidence Finder, ce qui leur permet de partager plus facilement les preuves avec vous dans un format largement accepté.
Avez-vous trouvé les informations que vous recherchiez ?
Faites-nous part de vos commentaires afin que nous puissions améliorer le contenu de nos pages