Skip to main content

assessments

Creates, updates, deletes, gets or lists an assessments resource.

Overview

Nameassessments
TypeResource
Idaws.auditmanager.assessments

Fields

The following fields are returned by SELECT queries:

NameDatatypeDescription
assessmentobjectAn entity that defines the scope of audit evidence collected by Audit Manager. An Audit Manager assessment is an implementation of an Audit Manager framework.
user_roleobjectThe wrapper that contains the Audit Manager role information of the current user. This includes the role type and IAM Amazon Resource Name (ARN).

Methods

The following methods are available for this resource:

NameAccessible byRequired ParamsOptional ParamsDescription
get_assessmentselectassessment_id, regionGets information about a specified assessment.
list_assessmentsselectregionstatus, nextToken, maxResultsReturns a list of current and past assessments from Audit Manager.
create_assessmentinsertregion, name, assessmentReportsDestination, scope, roles, frameworkIdCreates an assessment in Audit Manager.
update_assessment_control_set_statusupdateassessment_id, control_set_id, region, status, commentUpdates the status of a control set in an Audit Manager assessment.
update_assessmentupdateassessment_id, region, scopeEdits an Audit Manager assessment.
update_assessment_statusupdateassessment_id, region, statusUpdates the status of an assessment in Audit Manager.
delete_assessmentdeleteassessment_id, regionDeletes an assessment in Audit Manager.
batch_create_delegation_by_assessmentexecassessment_id, region, createDelegationRequestsCreates a batch of delegations for an assessment in Audit Manager.
batch_delete_delegation_by_assessmentexecassessment_id, region, delegationIdsDeletes a batch of delegations for an assessment in Audit Manager.
batch_import_evidence_to_assessment_controlexecassessment_id, control_set_id, control_id, region, manualEvidenceAdds one or more pieces of evidence to a control in an Audit Manager assessment. You can import manual evidence from any S3 bucket by specifying the S3 URI of the object. You can also upload a file from your browser, or enter plain text in response to a risk assessment question. The following restrictions apply to this action: manualEvidence can be only one of the following: evidenceFileName, s3ResourcePath, or textResponse Maximum size of an individual evidence file: 100 MB Number of daily manual evidence uploads per control: 100 Supported file formats: See Supported file types for manual evidence in the Audit Manager User Guide For more information about Audit Manager service restrictions, see Quotas and restrictions for Audit Manager.

Parameters

Parameters can be passed in the WHERE clause of a query. Check the Methods section to see which parameters are required or optional for each operation.

NameDatatypeDescription
assessment_idstringThe identifier for the assessment.
control_idstringThe identifier for the control.
control_set_idstringThe identifier for the control set.
regionstringAWS region (default: us-east-1)
maxResultsintegerRepresents the maximum number of results on a page or for an API request call.
nextTokenstringThe pagination token that's used to fetch the next set of results.
statusstringThe current status of the assessment.

SELECT examples

Gets information about a specified assessment.

SELECT
assessment,
user_role
FROM aws.auditmanager.assessments
WHERE assessment_id = '{{ assessment_id }}' -- required
AND region = '{{ region }}' -- required
;

INSERT examples

Creates an assessment in Audit Manager.

INSERT INTO aws.auditmanager.assessments (
name,
description,
assessmentReportsDestination,
scope,
roles,
frameworkId,
tags,
region
)
SELECT
'{{ name }}' /* required */,
'{{ description }}',
'{{ assessmentReportsDestination }}' /* required */,
'{{ scope }}' /* required */,
'{{ roles }}' /* required */,
'{{ frameworkId }}' /* required */,
'{{ tags }}',
'{{ region }}'
RETURNING
assessment
;

UPDATE examples

Updates the status of a control set in an Audit Manager assessment.

UPDATE aws.auditmanager.assessments
SET
status = '{{ status }}',
comment = '{{ comment }}'
WHERE
assessment_id = '{{ assessment_id }}' --required
AND control_set_id = '{{ control_set_id }}' --required
AND region = '{{ region }}' --required
AND status = '{{ status }}' --required
AND comment = '{{ comment }}' --required
RETURNING
control_set;

DELETE examples

Deletes an assessment in Audit Manager.

DELETE FROM aws.auditmanager.assessments
WHERE assessment_id = '{{ assessment_id }}' --required
AND region = '{{ region }}' --required
;

Lifecycle Methods

Creates a batch of delegations for an assessment in Audit Manager.

EXEC aws.auditmanager.assessments.batch_create_delegation_by_assessment
@assessment_id='{{ assessment_id }}' --required,
@region='{{ region }}' --required
@@json=
'{
"createDelegationRequests": "{{ createDelegationRequests }}"
}'
;