After completing check-out, your download will be available under MyISACA > Resources.
Amazon Web Services (AWS)审计方案的首要目的是为组织提供评估其AWS部署的方法。评估有助于确保AWS服务的部署和维护能够支持业务目标。因此,本审计方案还兼顾了AWS的预期用途以及AWS各项服务之间的关系。
审计目标
考虑到AWS部署的特定领域,本审计方案在以下方面提供了控制目标、控制和测试步骤:
- 治理
- 网络配置和管理
- 资产配置和管理
- 逻辑访问控制
- 数据加密控制
- 安全事故响应
- 安全日志和监控
- 灾难恢复
每个企业为了满足其特殊的业务需求和目标都对其AWS 部署进行了定制。本审计方案为所有企业提供了一个通用方法来评估其现有AWS环境是否满足运营和合规要求。
IT审计和鉴证专业人员在使用本文件时,应当根据其企业特定的鉴证流程环境对本文件加以裁剪使用。将本文件当做审核工具或根据目标而进行调整的起点,而不是一个用于检查的表格或调查问卷。请记住,为了使本文件发挥最大的效力,应当让持有注册信息系统审计师(CISA)证书的人员或者拥有必要相关经验的人员实施鉴证流程,同时由CISA持证人员进行监督。