Skip to main content

assessments

Creates, updates, deletes, gets or lists an assessments resource.

Overview​

Nameassessments
TypeResource
Idaws.auditmanager.assessments

Fields​

The following fields are returned by SELECT queries:

NameDatatypeDescription
assessmentobjectAn entity that defines the scope of audit evidence collected by Audit Manager. An Audit Manager assessment is an implementation of an Audit Manager framework.
user_roleobjectThe wrapper that contains the Audit Manager role information of the current user. This includes the role type and IAM Amazon Resource Name (ARN).

Methods​

The following methods are available for this resource:

NameAccessible byRequired ParamsOptional ParamsDescription
get_assessmentselectassessment_id, regionGets information about a specified assessment.
list_assessmentsselectregionstatus, nextToken, maxResultsReturns a list of current and past assessments from Audit Manager.
create_assessmentinsertregion, name, assessmentReportsDestination, scope, roles, frameworkIdCreates an assessment in Audit Manager.
update_assessment_control_set_statusupdateassessment_id, control_set_id, region, status, commentUpdates the status of a control set in an Audit Manager assessment.
update_assessmentupdateassessment_id, region, scopeEdits an Audit Manager assessment.
update_assessment_statusupdateassessment_id, region, statusUpdates the status of an assessment in Audit Manager.
delete_assessmentdeleteassessment_id, regionDeletes an assessment in Audit Manager.
batch_create_delegation_by_assessmentexecassessment_id, region, createDelegationRequestsCreates a batch of delegations for an assessment in Audit Manager.
batch_delete_delegation_by_assessmentexecassessment_id, region, delegationIdsDeletes a batch of delegations for an assessment in Audit Manager.
batch_import_evidence_to_assessment_controlexecassessment_id, control_set_id, control_id, region, manualEvidenceAdds one or more pieces of evidence to a control in an Audit Manager assessment. You can import manual evidence from any S3 bucket by specifying the S3 URI of the object. You can also upload a file from your browser, or enter plain text in response to a risk assessment question. The following restrictions apply to this action: manualEvidence can be only one of the following: evidenceFileName, s3ResourcePath, or textResponse Maximum size of an individual evidence file: 100 MB Number of daily manual evidence uploads per control: 100 Supported file formats: See Supported file types for manual evidence in the Audit Manager User Guide For more information about Audit Manager service restrictions, see Quotas and restrictions for Audit Manager.

Parameters​

Parameters can be passed in the WHERE clause of a query. Check the Methods section to see which parameters are required or optional for each operation.

NameDatatypeDescription
assessment_idstringThe identifier for the assessment.
control_idstringThe identifier for the control.
control_set_idstringThe identifier for the control set.
regionstringAWS region (default: us-east-1)
maxResultsintegerRepresents the maximum number of results on a page or for an API request call.
nextTokenstringThe pagination token that's used to fetch the next set of results.
statusstringThe current status of the assessment.

SELECT examples​

Gets information about a specified assessment.

SELECT
assessment,
user_role
FROM aws.auditmanager.assessments
WHERE assessment_id = '{{ assessment_id }}' -- required
AND region = '{{ region }}' -- required
;

INSERT examples​

Creates an assessment in Audit Manager.

INSERT INTO aws.auditmanager.assessments (
name,
description,
assessmentReportsDestination,
scope,
roles,
frameworkId,
tags,
region
)
SELECT
'{{ name }}' /* required */,
'{{ description }}',
'{{ assessmentReportsDestination }}' /* required */,
'{{ scope }}' /* required */,
'{{ roles }}' /* required */,
'{{ frameworkId }}' /* required */,
'{{ tags }}',
'{{ region }}'
RETURNING
assessment
;

UPDATE examples​

Updates the status of a control set in an Audit Manager assessment.

UPDATE aws.auditmanager.assessments
SET
status = '{{ status }}',
comment = '{{ comment }}'
WHERE
assessment_id = '{{ assessment_id }}' --required
AND control_set_id = '{{ control_set_id }}' --required
AND region = '{{ region }}' --required
AND status = '{{ status }}' --required
AND comment = '{{ comment }}' --required
RETURNING
control_set;

DELETE examples​

Deletes an assessment in Audit Manager.

DELETE FROM aws.auditmanager.assessments
WHERE assessment_id = '{{ assessment_id }}' --required
AND region = '{{ region }}' --required
;

Lifecycle Methods​

Creates a batch of delegations for an assessment in Audit Manager.

EXEC aws.auditmanager.assessments.batch_create_delegation_by_assessment
@assessment_id='{{ assessment_id }}' --required,
@region='{{ region }}' --required
@@json=
'{
"createDelegationRequests": "{{ createDelegationRequests }}"
}'
;