

AWS Audit Manager não está mais aberto a novos clientes. Os clientes atuais podem continuar usando o serviço normalmente. Para obter mais informações, consulte [Mudança de disponibilidade do AWS Audit Manager](https://docs.aws.amazon.com/audit-manager/latest/userguide/audit-manager-availability-change.html). 

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Revisando um controle de avaliação em AWS Audit Manager
<a name="review-controls"></a>



Quando precisar revisar os controles em uma avaliação, você encontrará as informações organizadas em várias seções na página de detalhes do controle de avaliação. Essas seções ajudam você a acessar e entender facilmente as informações relevantes para sua tarefa. 

**Contents**
+ [Pré-requisitos](#review-controls-prerequisites)
+ [Procedimento](#review-controls-procedure)
  + [Seção de detalhes de controle](#review-control-detail)
  + [Guia de pastas de evidências](#review-evidence-folders)
  + [Guia de detalhes](#review-details)
  + [Guia de fontes de evidência](#review-data-sources)
  + [Guia de comentários](#review-comments)
  + [Guia changelog](#review-changelog)
+ [Próximas etapas](#review-controls-next-steps)
+ [Recursos adicionais do](#review-controls-additional-resources)

## Pré-requisitos
<a name="review-controls-prerequisites"></a>

O procedimento a seguir pressupõe que você já tenha criado pelo menos uma avaliação. Se você ainda não tiver criado uma avaliação, não verá resultados ao seguir estas etapas.

Certifique-se de que sua identidade do IAM tenha as permissões apropriadas para visualizar uma avaliação no AWS Audit Manager. Duas políticas sugeridas que concedem essas permissões são [AWSAuditManagerAdministratorAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSAuditManagerAdministratorAccess.html) e [Permita que o gerenciamento de usuários acesse AWS Audit Manager](security_iam_id-based-policy-examples.md#management-access).

## Procedimento
<a name="review-controls-procedure"></a>

**Para abrir e analisar uma página de detalhes de controle de avaliação**

1. Abra o console do AWS Audit Manager em [https://console.aws.amazon.com/auditmanager/casa](https://console.aws.amazon.com/auditmanager/home).

1. No painel de navegação, escolha **Avaliações** e, em seguida, o nome de avaliação para abri-la.

1. Da guia Avaliação, escolha a guia **Controles**, role para baixo até a tabela **Conjuntos de controles** e selecione o nome de um controle para abri-lo.

1. Revise os detalhes do controle de avaliação usando as informações a seguir como referência.

**Topics**
+ [Seção de detalhes de controle](#review-control-detail)
+ [Guia de pastas de evidências](#review-evidence-folders)
+ [Guia de detalhes](#review-details)
+ [Guia de fontes de evidência](#review-data-sources)
+ [Guia de comentários](#review-comments)
+ [Guia changelog](#review-changelog)

### Seção de detalhes de controle
<a name="review-control-detail"></a>

Você pode usar a seção **Detalhes do controle** para ver um resumo do controle da avaliação.

Neste seção, você pode analisar as seguintes informações:


| Name (Nome) | Description | 
| --- | --- | 
| **Descrição** |  A descrição fornecida para esse controle. | 
| **Status do controle** | O status do controle. [See the AWS documentation website for more details](http://docs.aws.amazon.com/pt_br/audit-manager/latest/userguide/review-controls.html) | 

### Guia de pastas de evidências
<a name="review-evidence-folders"></a>

É possível usar essa guia para visualizar as evidências coletadas para esse controle. Ela é organizada em pastas diariamente. A partir daqui, você pode executar as seguintes ações:
+ **Revisar uma pasta de evidências**: para ver detalhes de qualquer pasta de evidências, escolha o nome da pasta com hiperlink. 
+ **Adicionar uma pasta de evidências a um relatório de avaliação**: para incluir uma pasta de evidências, selecione-a e escolha **Adicionar ao relatório de avaliação**. 
+ **Remover uma pasta de evidências de um relatório de avaliação**: para excluir uma pasta, selecione-a e escolha **Remover do relatório de avaliação**.
+ **Adicionar evidência manualmente**. Para obter instruções, consulte [Adicionando evidências manuais em AWS Audit Manager](upload-evidence.md). 

Neste seção, você pode analisar as seguintes informações:


| Name (Nome) | Description | 
| --- | --- | 
| **Pasta de evidências** | O nome da pasta de evidências. O nome da pasta é baseado na data em que as evidências foram coletadas ou adicionadas manualmente. | 
| **Verificação de conformidade** | O número de itens na pasta de evidências. Esse número representa o número total de problemas de segurança que foram relatados diretamente de AWS Security Hub CSPM AWS Config, ou de ambos. <br />Se você ver **Não aplicável**, isso indica que você não tem o CSPM do Security Hub ou AWS Config está habilitado, ou a evidência vem de um tipo de fonte de dados diferente. | 
| Evidência total | O número total de itens de evidência dentro da pasta. | 
| Seleção do relatório de avaliação | O número de itens de evidência na pasta que estão incluídos no relatório de avaliação. | 

**dica**  
Se não conseguir visualizar a pasta de evidências que está procurando, altere o filtro suspenso para **Sempre**. Caso contrário, você verá os últimos sete dias de pastas por padrão.

### Guia de detalhes
<a name="review-details"></a>

Neste seção, você pode analisar as seguintes informações:


| Name (Nome) | Description | 
| --- | --- | 
| **Informações de teste** | O procedimento recomendado para testar se o controle está funcionando conforme o esperado. | 
| Plano de ação | As ações recomendadas a serem tomadas se o controle precisar ser corrigido.  | 

### Guia de fontes de evidência
<a name="review-data-sources"></a>

Você pode usar essa guia para ver de onde o controle de avaliação coleta evidências. As fontes de evidência podem incluir qualquer uma das seguintes opções:


| Name (Nome) | Description | 
| --- | --- | 
| **Controles comuns** | Esses são os controles comuns que coletam evidências para dar suporte ao controle da avaliação.<br />Controles comuns coletam evidências usando fontes de dados subjacentes que AWS gerenciam para você. Para cada controle comum listado, o Audit Manager coleta as evidências relevantes para todos os controles centrais de suporte. Escolha um controle comum para ver os controles centrais relacionados. | 
| **Controles centrais** | Esses são os controles centrais que coletam evidências para dar suporte ao controle de avaliação.<br />Os controles centrais coletam evidências usando um grupo predefinido de fontes de dados que a AWS gerencia para você. Escolha um controle central para ver as fontes de dados subjacentes. | 
| Fontes de dados | Essas são as fontes de dados individuais que coletam evidências para dar suporte ao controle da avaliação.[See the AWS documentation website for more details](http://docs.aws.amazon.com/pt_br/audit-manager/latest/userguide/review-controls.html) | 

### Guia de comentários
<a name="review-comments"></a>

Nessa guia, você pode adicionar um comentário sobre o controle e suas evidências. Você também pode ver uma lista de comentários anteriores.
+ Em **Enviar comentários**, você pode adicionar comentários para um controle inserindo texto e escolhendo **Enviar comentários**.
+ Em **Comentários anteriores**, você pode ver uma lista de comentários anteriores junto com a data na qual o comentário foi feito e a ID de usuário associada.

### Guia changelog
<a name="review-changelog"></a>

Você pode usar essa guia para ver a atividade do usuário para o controle da avaliação. As mesmas informações estão disponíveis nos logs da trilha de auditoria em AWS CloudTrail. Com a atividade do usuário capturada diretamente no Audit Manager, você pode analisar facilmente uma trilha de auditoria da atividade de um determinado controle. 

Neste seção, você pode analisar as seguintes informações:


| Name (Nome) | Description | 
| --- | --- | 
| **Data** | A data e a hora da atividade, representadas no formato Tempo Universal Coordenado (UTC). | 
| **Usuário** | O usuário ou função que realizou a atividade. | 
| Ação | A ação que ocorreu, como a criação de uma avaliação. | 
| Tipo | O tipo de objeto que foi alterado, como uma avaliação. | 
| Recurso | O recurso que foi afetado pela mudança, como o framework a partir do qual a avaliação foi criada. | 

O Audit Manager rastreia as seguintes atividades do usuário nos changelogs: 
+ Como criar uma avaliação
+ Como editar uma avaliação
+ Concluindo uma avaliação
+ Como excluir uma avaliação
+ Delegando um conjunto de controles para análise 
+ Enviando um conjunto de controles analisado de volta ao proprietário da auditoria
+ Carregando uma evidência manual
+ Atualizando um status de controle
+ Gerando relatórios de avaliação

## Próximas etapas
<a name="review-controls-next-steps"></a>

Para continuar revisando sua avaliação, siga as etapas em [Analisando uma pasta de evidências em AWS Audit Manager](review-evidence-folders-detail.md). Esta página apresentará as pastas de evidências e mostrará como entender as informações que você vê.

## Recursos adicionais do
<a name="review-controls-additional-resources"></a>
+ [Não consigo ver nenhum controle ou conjuntos de controles na minha avaliação](control-issues.md#cannot-view-controls)