Unterstützte Compliance-Standards

Unterstützt in:

Auf dieser Seite sind die Zertifizierungen, die Einhaltung regulatorischer Anforderungen, Datenstandortgrenzen und Sicherheitskontrollen aufgeführt, die von Google SecOps unterstützt werden.

Datenstandort und Grenzen (Data Residency and Boundaries, DRZ)

Google SecOps bietet erweiterte Datenstandort- und souveräne Datengrenzen, um sicherzustellen, dass Ihre Daten an bestimmten geografischen Standorten gespeichert und verarbeitet werden:

  • Regionaler Datenstandort: Informationen zu Standardbetriebsregionen und Verpflichtungen zum Datenstandort finden Sie unter Google SecOps-Dienststandorte.
  • Souveräne und regionale Datengrenzen: Die meisten länderspezifischen und regulatorischen Datengrenzen, z. B. für Australien, Kanada, die EU, Israel, Japan, Saudi-Arabien, die USA und Gesundheitsdaten, werden über Assured Workloads verwaltet. Eine vollständige Liste der unterstützten Kontrollpakete finden Sie unter Unterstützte Produkte von Assured Workloads. Filtern Sie nach Google Security Operations SIEM (Chronicle SIEM) oder dem chronicle.googleapis.com API-Endpunkt.

Compliance für den öffentlichen Sektor und Behörden in den USA

Für Arbeitslasten des öffentlichen Sektors und des Verteidigungssektors in den USA unterstützt Google SecOps föderale Autorisierungsgrenzen und Anforderungen des Verteidigungsministeriums:

  • Federal Risk and Authorization Management Program (FedRAMP): Hohe und moderate Auswirkungen.
  • Leitfaden für Sicherheitsanforderungen an Cloud Computing des Verteidigungsministeriums: Impact Level 2 (IL2), 4 (IL4) und 5 (IL5).

Informationen zum Status der Autorisierungsgrenzen und zur regionalen Verfügbarkeit für diese Programme finden Sie unter FedRAMP- und DoD-Compliance-Umfang.

Branchen- und Gesundheitsvorschriften

Google SecOps erfüllt wichtige regulatorische Standards für den Umgang mit geschützten Gesundheitsdaten und Zahlungskartendaten:

  • Health Insurance Portability and Accountability Act (HIPAA): Informationen zu den Verantwortlichkeiten der Kunden und den betroffenen Produkten finden Sie unter HIPAA-Compliance aktivieren Google Cloud.
  • Payment Card Industry Data Security Standard (PCI DSS): Weitere Informationen zur PCI DSS-Compliance in Google Cloudfinden Sie unter PCI DSS-Compliance.

Sicherheits- und Datenschutzkontrollen

Für die Verwaltung von Verschlüsselungsschlüsseln und Netzwerk-Sicherheitsperimetern bietet Google SecOps spezielle Konfigurationsleitfäden:

  • Kundenverwaltete Verschlüsselungsschlüssel (Customer-Managed Encryption Keys, CMEK): Verschlüsseln Sie ruhende Daten mit Verschlüsselungsschlüsseln, die Sie in Cloud Key Management Service verwalten. Informationen zu unterstützten Regionen und eine Einrichtungsanleitung finden Sie unter CMEK konfigurieren.
  • VPC Service Controls (VPC-SC): Richten Sie Sicherheitsperimeter für Google Cloud Ressourcen ein, um Daten-Exfiltration zu verhindern. Informationen zu unterstützten Funktionen und eine Einrichtungsanleitung finden Sie unter VPC Service Controls konfigurieren.

Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten.