AWS Audit Manager로 감사 준비 간소화
감사를 뒷받침할 증거를 모으는 작업은 오류가 발생하기 쉽고 때로는 분산되어 있는 수동 프로세스로 인해 적절한 시간내에 완료하기 상당히 어려운 일입니다. 규정을 준수해야 하는 기업은 감사에 대비하는 과정에서 상당한 생산성 손실이 발생하고 업무에 지장이 생길 수 있습니다. 기존의 온프레미스 시스템에 적용하도록 설계된 감사 내용을 클라우드 인프라에 적용하는 데도 문제가 생길 수 있습니다.
일반 데이터 보호 규정(GDPR), 의료보험의 양도 및 책임에 관한 법률(HIPAA), 지불 카드 산업 데이터 보안 표준(PCI DSS) 등의 복잡하고 진화되는 규제와 규정 준수 표준을 준수하려면 증거를 수집, 확인 및 종합해야 합니다.
또한, AWS 사용이 이런 변화하는 규정 준수 관리 요구 사항에 어떻게 매핑되는지 지속적으로 재평가해야 합니다. 요구 사항을 준수하려면 데이터 암호화가 활성화되어 있다는 것을 보여주고, 서버 구성이 변경된 것에 대한 로그 파일, 애플리케이션의 고가용성을 보여주는 다이어그램, 필수 교육이 완료된 것을 확인할 수 있는 트랜스크립트, 소프트웨어 사용량이 라이선스로 제공된 용량을 초과하지 않은 것을 보여주는 스프레드시트 등이 필요합니다. 때로는 수십 명의 직원과 컨설턴트가 필요한 이런 노력은 몇 주간 진행될 수 있습니다.
현재 출시되어 있는 AWS Audit Manager는 공통적인 산업 표준과 규제에 사전 구축된 프레임워크를 제공하고 감사 대비에 도움이 되는 지속적 증거 수집을 자동화하는 완전관리형 서비스입니다. AWS 리소스 사용과 관련된 증거를 지속적으로 자동 수집하면 간단하게 위험을 평가하고 규제 및 산업 표준을 준수할 수 있으며, 빠르고 지장이 적은 준비 프로세스를 통해 꾸준히 감사에 대비할 수 있습니다.
맞춤형 내장 프레임워크가 클라우드 리소스 사용을 매핑해 다양한 규정 준수 표준을 관리하고, 증거를 감사용 자료로 변환한 후 변경이 불가능한 감사용 평가 보고서를 작성합니다. 또한, 최종 평가에 포함할 추가 증거를 검색, 필터링 및 업로드할 수 있습니다. 예를 들어 업무 연속성 계획, 훈련 트랜스크립트, 정책 문서 등의 온프레미스 인프라나 절차에 대한 세부 정보가 있습니다.
일반적으로 감사 준비에는 여러 팀이 관여하기 때문에 위임 워크플로 기능을 통해 주제 전문가에게 검토를 위한 제어를 할당할 수 있습니다. 예를 들어 네트워크 보안 증거 검토 업무를 네트워크 보안 엔지니어에게 위임할 수 있습니다.
최종 평가 보고서에는 모든 증거 파일과 더불어 관련 규정 준수 프레임워크의 정확한 구조에 따라 정리된 폴더와 요약 통계가 포함됩니다. 증거를 수집하고 한 곳에 정리하기 때문에 즉시 검토할 수 있으며, 감사 팀이 손쉽게 증거를 확인하고 질문에 답하고 복구 업데이트 계획을 추가할 수 있습니다.
Audit Manager 시작하기
새로운 평가를 만들고 구성해보겠습니다. Audit Manager 콘솔 홈페이지에서 [AWS Audit Manager 시작]을 클릭하면 평가 목록으로 이동합니다(콘솔 홈 왼쪽에 있는 탐색 도구 모음에서 이동해도 됩니다). 여기에서 [평가 생성]을 클릭하여 새 평가에 대한 설정을 안내하는 마법사를 시작합니다. 먼저 평가에 이름, 설명(선택 사항)을 입력하고 평가와 관련된 보고서를 저장할 Amazon Simple Storage Service(S3) 버킷을 지정합니다.
평가 목록 보기로 돌아와 평가 이름을 클릭하면 평가 세부 정보, 수집되는 증거에 대한 컨트롤 요약, 컨트롤을 그룹화한 컨트롤 세트 목록이 나옵니다. 전체 증거에서는 평가에 포함된 이벤트 및 증빙 문서 개수를 보여줍니다. 추가 탭을 사용하면 최종 보고서에 선택할 증거, 평가에 포함할 계정과 서비스, 소유자 등의 인사이트를 볼 수 있습니다. 증거가 수집되는 S3 버킷으로 이동할 수도 있습니다.
AWS Audit Manager에 대한 자세한 정보를 확인하고 지금 시작하세요.
Source: AWS Audit Manager로 감사 준비 간소화