AWS Audit Manager 기능
페이지 주제
일반
모두 열기AWS Audit Manager를 사용하면 사전 구축된 기존 프레임워크를 사용자 지정하거나 사용자 지정 통제 항목과 사용자 지정 프레임워크를 처음부터 만들 수 있습니다. 내부 감사 및 규정 준수 요구 사항을 충족하고 있음을 보여 주기 위해 AWS 관리형 공통 통제 항목이나 특정 데이터 소스에서 증거를 수집하는 사용자 지정 통제 항목을 정의할 수 있습니다.
AWS Audit Manager는 각 엔터프라이즈 통제 항목을 AWS 데이터 소스 수준으로 매핑할 필요 없이 자체 엔터프라이즈 통제 항목의 복제를 신속하게 탐색할 수 있도록 지원하는 공통 통제 항목 라이브러리를 제공합니다. 증거를 위한 모든 관련 AWS 데이터 소스(API 직접 호출, CloudTrail 이벤트, AWS Config 규칙, Security Hub 검사)가 이러한 통제 항목에 매핑됩니다. 이러한 매핑은 자동으로 업데이트됩니다. 예를 들어, 새 AWS Config 규칙이 시작되면 해당 규칙이 관련 공통 통제 항목에 추가됩니다. 따라서 매핑을 수동으로 관리하거나 업데이트할 필요 없이 공통 통제 항목에 대한 증거 매핑을 통해 AWS에서 사용할 수 있는 자동화된 최신 증거 세트가 제공됩니다.
AWS Audit Manager는 서드 파티 위험 평가의 수동 작업을 줄여주는 기능을 제공합니다. 한 가지 예로 조직의 규정 준수 요구 사항에 따라 공급업체와 사용자 지정 프레임워크를 공유할 수 있는 프레임워크 공유 기능이 있습니다. 그러면 공급업체는 이러한 사용자 지정 프레임워크에 액세스하여 평가를 작성하는 데 사용할 수 있습니다. Audit Manager에서 평가는 감사 범위 내의 규제 항목에 대한 증거를 수집하는 데 사용됩니다. 공급업체는 공유 프레임워크를 시작점으로 사용하여 해당 프레임워크의 제어에 대한 증거를 수집하는 평가를 생성할 수 있습니다.
또한 공급업체 위험 평가 질문을 만들어 공급업체 및 파트너와 공유하여 텍스트 응답 또는 문서를 통해 감사 증거를 수집할 수 있습니다. 서드 파티 측에서는 응답과 함께 업로드된 파일 및 수집된 자동 증거를 평가 보고서로 패키징하여 귀사와 다시 공유할 수 있습니다.
또한 공급업체는 AWS 계정에서 수집한 모든 자동 증거를 증거 검색기의 CSV 파일로 내보낼 수 있으므로 광범위하게 지원되는 형식으로 간단하게 증거를 공유할 수 있습니다.
오늘 원하는 내용을 찾으셨나요?
페이지의 콘텐츠 품질을 개선할 수 있도록 피드백을 보내주십시오.