Présentation des frameworks Assured Workloads
Les frameworks pour Assured Workloads fournissent des contrôles cloud nouveaux et équivalents pour la résidence des données, l'accès et le personnel, semblables à ceux des dossiers Assured Workloads.
Vous pouvez utiliser les frameworks Assured Workloads pour répondre aux exigences de sécurité et réglementaires de vos dossiers et projets de différentes manières :
- Choisissez un périmètre de données prédéfini pour appliquer et surveiller la conformité de votre Google Cloud environnement.
- Définissez votre propre configuration conforme et sécurisée pour votre Google Cloud environnement.
- Affichez des tableaux de bord qui démontrent l'alignement de votre environnement avec vos exigences de conformité et de sécurité.
- Auditez vos environnements cloud, y compris en collectant des preuves et en générant des rapports.
Les frameworks Assured Workloads utilisent des contrôles définis par logiciel qui vous permettent d'évaluer l'alignement vis-à-vis de plusieurs programmes de conformité et exigences de sécurité au sein d'un Google Cloud dossier ou d'un projet.
Composants des frameworks Assured Workloads
Le tableau suivant décrit les composants des frameworks Assured Workloads :
| Règle | Élément technique d'un contrôle cloud qui vous permet de répondre à une exigence de conformité, sécurité ou de confidentialité. Les règles peuvent être définies sous la forme de règles d'administration, stratégies IAM, paramètres cloud ou d'une logique de détection basée sur des expressions CEL (Common Expression Language). |
|---|---|
| Contrôle cloud | Ensemble de règles et de métadonnées associées que vous pouvez utiliser pour définir l' objectif de sécurité ou de conformité de votre dossier ou projet. Les frameworks Assured Workloads incluent une bibliothèque de contrôles cloud intégrés et vous permettent de créer les vôtres. Les métadonnées d'un contrôle cloud incluent les instructions de correction et le niveau de gravité des résultats. Les contrôles cloud offrent les modes suivants :
|
| Framework | Ensemble de contrôles cloud et réglementaires qui représentent les bonnes pratiques de sécurité ou les normes définies par le secteur. Un framework peut inclure un mappage entre des contrôles cloud et des contrôles réglementaires, tels que des périmètres de données comme FedRAMP Moderate ou IL2. Assured Workloads inclut une bibliothèque de frameworks intégrés. Vous pouvez personnaliser ces frameworks ou créer les vôtres. |
| Déploiement de framework | Liaison s'établissant entre un framework particulier et un dossier ou un projet lorsque vous déployez le framework. |
Frameworks compatibles
Assured Workloads est compatible avec les frameworks intégrés Google Cloud, tels que les périmètres de données Assured Workloads. Vous pouvez déployer ces frameworks en l'état ou les personnaliser en fonction de vos besoins.
Périmètres de données Assured Workloads compatibles
Les frameworks de périmètre de données Assured Workloads suivants sont disponibles :
- Périmètre de données pour le niveau d'impact élevé du FedRAMP (bêta)
- Périmètre de données pour le niveau d'impact modéré du FedRAMP (bêta)
- Périmètre de données pour le niveau d'impact 2 (IL2) (bêta)
- Périmètre de données pour le niveau d'impact 4 (IL4) (bêta)
- Périmètre de données pour le niveau d'impact 5 (IL5) (bêta)
- Périmètre de données pour la réglementation américaine sur le commerce international des armes (ITAR) (bêta)
- Périmètre de données pour les systèmes d'information de la justice pénale (CJIS) (bêta)
- Périmètre de données dans l'UE
- Périmètre de données et assistance dans l'UE (bêta)
- Périmètre de données en Suisse
- Périmètre de données au Royaume-Uni
- Périmètre de données aux États-Unis
- Périmètre de données et assistance aux États-Unis (bêta)
Étape suivante
- Découvrez comment gérer les frameworks.
- Découvrez comment gérer les contrôles cloud.