

AWS Audit Manager Tidak lagi terbuka untuk pelanggan baru. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat perubahan [AWS Audit Manager ketersediaan](https://docs.aws.amazon.com/audit-manager/latest/userguide/audit-manager-availability-change.html). 

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Meninjau kontrol penilaian di AWS Audit Manager
<a name="review-controls"></a>



Ketika Anda perlu meninjau kontrol dalam penilaian, Anda akan menemukan informasi yang diatur ke dalam beberapa bagian di halaman detail kontrol penilaian. Bagian ini membantu Anda dengan mudah mengakses dan memahami informasi yang relevan untuk tugas Anda. 

**Contents**
+ [Prasyarat](#review-controls-prerequisites)
+ [Prosedur](#review-controls-procedure)
  + [Bagian detail kontrol](#review-control-detail)
  + [Tab Folder Bukti](#review-evidence-folders)
  + [Tab rincian](#review-details)
  + [Tab sumber bukti](#review-data-sources)
  + [Tab Komentar](#review-comments)
  + [Tab Changelog](#review-changelog)
+ [Langkah selanjutnya](#review-controls-next-steps)
+ [Sumber daya tambahan](#review-controls-additional-resources)

## Prasyarat
<a name="review-controls-prerequisites"></a>

Prosedur berikut mengasumsikan bahwa Anda sebelumnya telah membuat setidaknya satu penilaian. Jika Anda belum membuat penilaian, Anda tidak akan melihat hasil apa pun saat mengikuti langkah-langkah ini.

Pastikan identitas IAM Anda memiliki izin yang sesuai untuk melihat penilaian di AWS Audit Manager. Dua kebijakan yang disarankan yang memberikan izin ini adalah [ AWSAuditManagerAdministratorAccess ](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSAuditManagerAdministratorAccess.html) dan[Izinkan akses manajemen pengguna ke AWS Audit Manager](security_iam_id-based-policy-examples.md#management-access).

## Prosedur
<a name="review-controls-procedure"></a>

**Untuk membuka dan meninjau halaman detail kontrol penilaian**

1. Buka konsol AWS Audit Manager di [ https://console.aws.amazon.com/auditmanager/home](https://console.aws.amazon.com/auditmanager/home).

1. Di panel navigasi, pilih ** Penilaian ** dan pilih nama penilaian untuk membukanya.

1. Dari halaman penilaian, pilih ** tab ** Kontrol, gulir ke bawah ke ** tabel Kumpulan ** kontrol, lalu pilih nama kontrol untuk membukanya.

1. Tinjau detail kontrol penilaian menggunakan informasi berikut sebagai referensi.

**Topics**
+ [Bagian detail kontrol](#review-control-detail)
+ [Tab Folder Bukti](#review-evidence-folders)
+ [Tab rincian](#review-details)
+ [Tab sumber bukti](#review-data-sources)
+ [Tab Komentar](#review-comments)
+ [Tab Changelog](#review-changelog)

### Bagian detail kontrol
<a name="review-control-detail"></a>

Anda dapat menggunakan ** bagian Detail ** kontrol untuk melihat ringkasan kontrol penilaian.

Di bagian ini, Anda dapat meninjau informasi berikut:


| Nama | Deskripsi | 
| --- | --- | 
| **Deskripsi** |  Deskripsi yang disediakan untuk kontrol ini. | 
| **Status kontrol ** | Status kontrol. +  **Sedang ditinjau ** — Kontrol belum ditinjau. Bukti masih dikumpulkan untuk kontrol ini, dan Anda dapat menambahkan bukti manual. Ini adalah status default. <br />+  **Ditinjau ** - Bukti untuk kontrol ini ditinjau. Bukti masih dikumpulkan, dan Anda dapat menambahkan bukti manual.  <br />+  **Tidak aktif ** — Pengumpulan bukti otomatis dihentikan untuk kontrol ini. Anda tidak dapat lagi menambahkan bukti manual.   | 

### Tab Folder Bukti
<a name="review-evidence-folders"></a>

Anda dapat menggunakan tab ini untuk melihat bukti yang dikumpulkan untuk kontrol ini. Ini diatur ke dalam folder setiap hari. Dari sini, Anda juga dapat mengambil tindakan berikut:
+ **Tinjau folder bukti ** — Untuk melihat detail folder bukti apa pun, pilih nama folder yang ditautkan. 
+ **Tambahkan folder bukti ke laporan penilaian ** — Untuk menyertakan folder bukti, pilih folder tersebut dan pilih ** Tambahkan ke laporan penilaian**. 
+ **Menghapus folder bukti dari laporan penilaian ** — Untuk mengecualikan folder, pilih folder tersebut dan pilih ** Hapus dari laporan penilaian**.
+ **Tambahkan bukti manual ** — Untuk instruksi, lihat[Menambahkan bukti manual di AWS Audit Manager](upload-evidence.md). 

Di bagian ini, Anda dapat meninjau informasi berikut:


| Nama | Deskripsi | 
| --- | --- | 
| **Folder bukti ** | Nama folder bukti. Nama didasarkan pada tanggal ketika bukti dikumpulkan atau ditambahkan secara manual. | 
| **Pemeriksaan kepatuhan ** | Jumlah masalah dalam folder bukti. Angka ini mewakili jumlah total masalah keamanan yang dilaporkan langsung dari AWS Security Hub CSPM, AWS Config, atau keduanya. <br />Jika Anda melihat ** Tidak berlaku**, ini menunjukkan bahwa Anda tidak memiliki CSPM Hub Keamanan atau AWS Config diaktifkan, atau bukti berasal dari jenis sumber data yang berbeda. | 
| Bukti total  | Jumlah total item bukti di dalam folder. | 
| Pemilihan laporan penilaian  | Jumlah item bukti dalam folder yang disertakan dalam laporan penilaian. | 

**Tip**  
Jika Anda tidak dapat melihat folder bukti yang Anda cari, ubah filter dropdown ke Sep ** anjang waktu**. Jika tidak, Anda akan melihat folder tujuh hari terakhir secara default.

### Tab rincian
<a name="review-details"></a>

Di bagian ini, Anda dapat meninjau informasi berikut:


| Nama | Deskripsi | 
| --- | --- | 
| **Informasi pengujian ** | Prosedur yang disarankan untuk menguji bahwa kontrol berfungsi sebagaimana dimaksud. | 
| Rencana aksi  | Tindakan yang disarankan untuk diambil jika kontrol perlu diperbaiki.  | 

### Tab sumber bukti
<a name="review-data-sources"></a>

Anda dapat menggunakan tab ini untuk melihat dari mana kontrol penilaian mengumpulkan bukti. Sumber bukti dapat mencakup salah satu dari berikut ini:


| Nama | Deskripsi | 
| --- | --- | 
| **Kontrol umum ** | Ini adalah kontrol umum yang mengumpulkan bukti untuk mendukung kontrol penilaian.<br />Kontrol umum mengumpulkan bukti menggunakan sumber data mendasar yang AWS dikelola untuk Anda. Untuk setiap kontrol umum yang terdaftar, Manajer Audit mengumpulkan bukti yang relevan untuk semua kontrol inti pendukung. Pilih kontrol umum untuk melihat kontrol inti terkait. | 
| **Kontrol inti ** | Ini adalah kontrol inti yang mengumpulkan bukti untuk mendukung kontrol penilaian.<br />Kontrol inti mengumpulkan bukti dengan menggunakan kelompok sumber data yang telah ditentukan yang dikel AWS ola untuk Anda. Pilih kontrol inti untuk melihat sumber data yang mendasarinya. | 
| Sumber data  | Ini adalah sumber data individu yang mengumpulkan bukti untuk mendukung kontrol penilaian.+  **Nama ** — Nama sumber data. <br />+  **Jenis ** — Jenis sumber data dari mana bukti berasal.   Jika Audit Manager mengumpulkan bukti, jenisnya bisa berupa *AWS Security Hub CSPM*, *AWS Config*, *AWS CloudTrail*, atau panggilan *AWS API*.    Jika Anda mengunggah bukti Anda sendiri, jenisnya adalah * Manual*. Deskripsi menunjukkan apakah bukti manual yang diperlukan adalah ungg * ahan File * atau respons * Teks*.   <br />+  **Pemetaan ** — Kata kunci spesifik yang digunakan untuk mengumpulkan bukti.   Jika jenisnya *AWS Config*, pemetaan adalah AWS Config aturan (seperti`SNS_ENCRYPTED_KMS`)   Jika jenisnya *AWS Security Hub CSPM*, pemetaan adalah kontrol CSPM Hub Keamanan (seperti`EC2.1`).   Jika jenisnya adalah panggilan *AWS API*, pemetaan adalah panggilan API (seperti`kms_ListKeys`).   Jika jenisnya *AWS CloudTrail*, pemetaan adalah CloudTrail peristiwa (seperti`CreateAccessKey`).   <br />+  **Frekuensi ** — Seberapa sering Audit Manager mengumpulkan bukti untuk sumber data panggilan AWS API.  | 

### Tab Komentar
<a name="review-comments"></a>

Di tab ini, Anda dapat menambahkan komentar tentang kontrol dan buktinya. Anda juga dapat melihat daftar komentar sebelumnya.
+ Di bawah ** Kirim komentar**, Anda dapat menambahkan komentar untuk kontrol dengan memasukkan teks lalu memilih K ** irim komentar**.
+ Di bawah Komentar ** sebelumnya**, Anda dapat melihat daftar komentar sebelumnya bersama dengan tanggal komentar dibuat dan ID pengguna terkait.

### Tab Changelog
<a name="review-changelog"></a>

Anda dapat menggunakan tab ini untuk melihat aktivitas pengguna untuk kontrol penilaian. Informasi yang sama tersedia saat log jejak audit AWS CloudTrail. Dengan aktivitas pengguna yang ditangkap langsung di Audit Manager, Anda dapat dengan mudah meninjau jejak audit aktivitas untuk kontrol yang diberikan. 

Di bagian ini, Anda dapat meninjau informasi berikut:


| Nama | Deskripsi | 
| --- | --- | 
| **Tanggal ** | Tanggal dan waktu kegiatan, diwakili dalam Waktu Universal Terkoordinasi (UTC). | 
| **Pengguna ** | Pengguna atau peran yang melakukan aktivitas. | 
| Tindakan | Tindakan yang terjadi, seperti penilaian yang sedang dibuat. | 
| Jenis | Jenis objek yang berubah, seperti penilaian. | 
| Sumber Daya | Sumber daya yang dipengaruhi oleh perubahan, seperti kerangka kerja tempat penilaian dibuat. | 

Audit Manager melacak aktivitas pengguna berikut di log perubahan: 
+ Membuat penilaian
+ Mengedit penilaian
+ Menyelesaikan penilaian
+ Menghapus penilaian
+ Mendelegasikan kumpulan kontrol untuk ditinjau 
+ Mengirimkan set kontrol yang ditinjau kembali ke pemilik audit
+ Mengunggah bukti manual
+ Memperbarui status kontrol
+ Menghasilkan laporan penilaian

## Langkah selanjutnya
<a name="review-controls-next-steps"></a>

Untuk terus meninjau penilaian Anda, ikuti langkah-langkah di[Meninjau folder bukti di AWS Audit Manager](review-evidence-folders-detail.md). Halaman ini akan memandu Anda melalui folder bukti dan menunjukkan kepada Anda cara memahami informasi yang Anda lihat.

## Sumber daya tambahan
<a name="review-controls-additional-resources"></a>
+ [Saya tidak dapat melihat kontrol atau kumpulan kontrol apa pun dalam penilaian saya](control-issues.md#cannot-view-controls)