

AWS Audit Manager ya no está abierto a nuevos clientes. Los clientes existentes pueden seguir utilizando el servicio con normalidad. Para obtener más información, consulte [Cambio en la disponibilidad de AWS Audit Manager](https://docs.aws.amazon.com/audit-manager/latest/userguide/audit-manager-availability-change.html). 

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Revisar un control de evaluación en AWS Audit Manager
<a name="review-controls"></a>



Cuando necesite revisar los controles de una evaluación, encontrará la información organizada en varias secciones en la página de detalles del control de la evaluación. Estas secciones le ayudan a acceder fácilmente a la información pertinente para su tarea y a comprenderla. 

**Contents**
+ [Requisitos previos](#review-controls-prerequisites)
+ [Procedimiento](#review-controls-procedure)
  + [Sección de detalles del control](#review-control-detail)
  + [Pestaña de carpetas de evidencias](#review-evidence-folders)
  + [Pestaña Detalles](#review-details)
  + [Pestaña Orígenes de evidencias](#review-data-sources)
  + [Pestaña de comentarios](#review-comments)
  + [Pestaña del registro de cambios](#review-changelog)
+ [Siguientes pasos](#review-controls-next-steps)
+ [Recursos adicionales](#review-controls-additional-resources)

## Requisitos previos
<a name="review-controls-prerequisites"></a>

En el siguiente procedimiento se da por sentado que ha creado previamente al menos una evaluación. Si aún no ha creado ninguna evaluación, no verá ningún resultado si sigue estos pasos.

Asegúrese de que su identidad de IAM tenga los permisos adecuados para ver una evaluación en AWS Audit Manager. Dos políticas sugeridas que conceden estos permisos son: [AWSAuditManagerAdministratorAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSAuditManagerAdministratorAccess.html) y [Permita que la administración de los usuarios acceda a AWS Audit Manager](security_iam_id-based-policy-examples.md#management-access).

## Procedimiento
<a name="review-controls-procedure"></a>

**Apertura y revisión de una página de detalles del control de una evaluación**

1. Abra la consola de AWS Audit Manager en [ https://console.aws.amazon.com/auditmanager/home](https://console.aws.amazon.com/auditmanager/home).

1. En el panel de navegación, elija **Evaluaciones** y, a continuación, el nombre de la evaluación que desee abrir.

1. En la página de evaluación, seleccione la pestaña **Controles**, desplácese hacia abajo hasta llegar a la tabla **conjuntos de controles** y, a continuación, elija el nombre del control que desea abrir.

1. Revise los detalles del control de la evaluación con la siguiente información como referencia.

**Topics**
+ [Sección de detalles del control](#review-control-detail)
+ [Pestaña de carpetas de evidencias](#review-evidence-folders)
+ [Pestaña Detalles](#review-details)
+ [Pestaña Orígenes de evidencias](#review-data-sources)
+ [Pestaña de comentarios](#review-comments)
+ [Pestaña del registro de cambios](#review-changelog)

### Sección de detalles del control
<a name="review-control-detail"></a>

Puede utilizar la sección **Detalles del control** para ver un resumen del control de evaluación.

En esta sección puede revisar la siguiente información:


| Name | Description (Descripción) | 
| --- | --- | 
| **Descripción** |  Descripción proporcionada para el control. | 
| **Estado del control** | Estado del control. +  **En revisión**: el control aún no se ha revisado. Se siguen recopilando evidencias para este control y puede añadirlas manualmente. Este es el valor predeterminado. <br />+  **Revisado**: se han revisado las evidencias para este control. Se siguen recopilando evidencias y puede añadirlas manualmente.  <br />+  **Inactivo**: la recopilación automática de evidencias se ha interrumpido para este control. Ya no puede añadir ninguna evidencia manual.   | 

### Pestaña de carpetas de evidencias
<a name="review-evidence-folders"></a>

Puede utilizar esta pestaña para consultar las evidencias recopiladas para este control. Se organizan en carpetas a diario. Desde aquí también puede realizar las siguientes acciones:
+ **Revisar una carpeta de evidencias**: para ver los detalles de una carpeta de evidencias, elija el nombre de la carpeta con el hipervínculo. 
+ **Añadir una carpeta de evidencias a un informe de evaluación**: para incluir una carpeta de evidencias, selecciónela y elija **Añadir al informe de evaluación**. 
+ **Eliminar una carpeta de evidencias de un informe de evaluación**: para excluir una carpeta, selecciónela y elija **Eliminar del informe de evaluación**.
+ **Añadir una evidencia manual**: para obtener instrucciones, consulte [Agregar evidencia manual en AWS Audit Manager](upload-evidence.md). 

En esta sección puede revisar la siguiente información:


| Name | Description (Descripción) | 
| --- | --- | 
| **Carpeta de evidencias** | Nombre de la carpeta de evidencias. El nombre se basa en la fecha en que se recopiló o agregó manualmente la evidencia o evidencias. | 
| **Comprobación de conformidad** | Número de problemas en la carpeta de evidencias. Este número representa el número total de problemas de seguridad de los que se informó directamente AWS Security Hub CSPM AWS Config, o de ambos. <br />Si aparece ** No aplicable**, significa que el CSPM de Security Hub no está activado o no AWS Config está activado, o que las pruebas provienen de un tipo de fuente de datos diferente. | 
| Total de evidencias | Número total de elementos de evidencia incluidos en la carpeta. | 
| Selección del informe de evaluación | Número de elementos de evidencia de la carpeta que se incluyen en el informe de evaluación. | 

**sugerencia**  
Si no ve la carpeta de evidencias que busca, cambie el filtro desplegable a **Siempre**. Tenga en cuenta que por defecto se muestran las carpetas de los últimos siete días.

### Pestaña Detalles
<a name="review-details"></a>

En esta sección puede revisar la siguiente información:


| Name | Description (Descripción) | 
| --- | --- | 
| **Información de prueba** | Procedimiento recomendado para probar que el control funcione según lo previsto. | 
| Plan de acción | Acciones recomendadas que se deben tomar si es necesario corregir el control.  | 

### Pestaña Orígenes de evidencias
<a name="review-data-sources"></a>

Puede utilizar esta pestaña para comprobar de dónde recopila las evidencias el control de la evaluación. Los orígenes de evidencias pueden incluir cualquiera de las siguientes opciones:


| Name | Description (Descripción) | 
| --- | --- | 
| **Controles comunes** | Estos son los controles comunes que recopilan evidencias para respaldar el control de la evaluación.<br />Los controles comunes recopilan pruebas mediante fuentes de datos subyacentes que se AWS administran por ti. Para cada control común que aparece en la lista, Audit Manager recopila la evidencia pertinente de todos los controles principales de respaldo. Elija un control común para ver los controles principales relacionados. | 
| **Controles principales** | Estos son los controles principales que recopilan evidencias para respaldar el control de la evaluación.<br />Los controles principales recopilan evidencias mediante un grupo predefinido de orígenes de datos que AWS administra. Elija un control principal para ver los orígenes de datos subyacentes. | 
| Origen de datos | Estos son los orígenes de datos individuales que recopilan evidencias para respaldar el control de la evaluación.+  **Nombre**: nombre del origen de datos. <br />+  **Tipo**: tipo de origen de datos del que proceden las evidencias.   Si Audit Manager recopila evidencias, el tipo puede ser: *AWS Security Hub CSPM*, *AWS Config*, *AWS CloudTrail* o *Llamadas a la API de AWS *.    Si carga sus propias evidencias, el tipo es *Manual*. Las descripciones indican si la evidencia manual requerida es una *carga de archivos* o una *respuesta de texto*.   <br />+  **Asignación**: palabra clave específica que se utiliza para recopilar evidencias.   Si el tipo es *AWS Config*, la asignación es una regla de AWS Config (como, por ejemplo, `SNS_ENCRYPTED_KMS`).   Si el tipo es *AWS Security Hub CSPM*, la asignación es un control CSPM de Security Hub (por ejemplo). `EC2.1`   Si el tipo son *Llamadas a la API de AWS *, la asignación es una llamada a la API (como, por ejemplo, `kms_ListKeys`).   Si el tipo es *AWS CloudTrail*, la asignación es un CloudTrail evento (por ejemplo). `CreateAccessKey`   <br />+  **Frecuencia**: con qué frecuencia Audit Manager recopila evidencias para un origen de datos de llamada a la API de AWS .  | 

### Pestaña de comentarios
<a name="review-comments"></a>

En esta pestaña puede añadir un comentario sobre el control y sus evidencias. También puede ver una lista de los comentarios anteriores.
+ En **Enviar comentarios**, puede escribir comentarios de texto para un control y enviarlos con **Enviar comentarios**.
+ En **Comentarios anteriores** verá una lista de los comentarios anteriores junto con la fecha en la que se agregaron y el ID del usuario que los introdujo.

### Pestaña del registro de cambios
<a name="review-changelog"></a>

Puede usar esta pestaña para ver la actividad de los usuarios durante el control de la evaluación. La misma información está disponible como registros de auditoría en AWS CloudTrail. Con la actividad del usuario que se captura directamente en Audit Manager, puede revisar fácilmente los registros de auditoría de la actividad de un control determinado. 

En esta sección puede revisar la siguiente información:


| Name | Description (Descripción) | 
| --- | --- | 
| **Fecha** | Fecha y hora de la actividad, representadas en tiempo universal coordinado (UTC). | 
| **Servicio** | Usuario o rol que realizó la actividad. | 
| Action | Acción que se produjo, como, por ejemplo, la creación de una evaluación. | 
| Tipo | Tipo de objeto que ha cambiado, como, por ejemplo, una evaluación. | 
| Resource | Recurso que se vio afectado por el cambio, como, por ejemplo, el marco a partir del cual se creó la evaluación. | 

Audit Manager rastrea la actividad siguiente de los usuarios en los registros de cambios: 
+ Creación de las evaluaciones
+ Edición de las evaluaciones
+ Compleción de las evaluaciones
+ Eliminación de las evaluaciones
+ Delegación de conjuntos de controles para su revisión 
+ Envío de conjuntos de controles revisados a la persona responsable de la auditoría
+ Carga de evidencias manual
+ Actualización del estado de los controles
+ Generación de informes de evaluación

## Siguientes pasos
<a name="review-controls-next-steps"></a>

Para seguir revisando la evaluación, siga los pasos que se indican en [Revisando una carpeta de pruebas en AWS Audit Manager](review-evidence-folders-detail.md). Esta página le guiará por las carpetas de evidencias y le mostrará cómo entender la información que ve.

## Recursos adicionales
<a name="review-controls-additional-resources"></a>
+ [No veo ningún control o conjunto de controles en mi evaluación](control-issues.md#cannot-view-controls)