Standard di conformità supportati

Supportato in:

Questa pagina elenca le certificazioni, i framework di conformità legale, i confini di residenza dei dati e i controlli di sicurezza supportati da Google SecOps.

Residenza e confini dei dati (DRZ)

Google SecOps fornisce la residenza dei dati avanzata (DRZ) e i confini dei dati sovrani per garantire che i dati vengano archiviati ed elaborati in località geografiche specifiche:

  • Residenza dei dati regionale: per informazioni sulle regioni operative standard e sugli impegni di residenza dei dati, consulta Località dei servizi Google SecOps.
  • Confini dei dati sovrani e regionali: la maggior parte dei confini dei dati specifici per paese e normativi, come quelli di Australia, Canada, UE, Israele, Giappone, Arabia Saudita, Stati Uniti e assistenza sanitaria, vengono gestiti tramite Assured Workloads. Per un elenco completo dei pacchetti di controllo supportati, consulta Prodotti supportati da Assured Workloads e filtra in base a Google Security Operations SIEM (Chronicle SIEM) o all'endpoint API chronicle.googleapis.com.

Conformità del settore pubblico e del governo degli Stati Uniti

Per i workload del settore pubblico e della difesa degli Stati Uniti, Google SecOps supporta i confini di autorizzazione federali e i requisiti del Dipartimento della Difesa:

  • Federal Risk and Authorization Management Program (FedRAMP): livelli di impatto alto e moderato.
  • Department of Defense (DoD) Cloud Computing Security Requirements Guide: livelli di impatto 2 (IL2), 4 (IL4) e 5 (IL5).

Per lo stato del confine di autorizzazione e la disponibilità regionale in questi programmi, consulta Ambito di conformità di FedRAMP e DoD.

Normative di settore e sanitarie

Google SecOps soddisfa gli standard normativi chiave per la gestione delle informazioni sanitarie protette e dei dati delle carte di pagamento:

  • Health Insurance Portability and Accountability Act (HIPAA): per le responsabilità dei clienti e i prodotti coperti, consulta Conformità HIPAA Google Cloud.
  • Payment Card Industry Data Security Standard (PCI DSS): per i dettagli sulla conformità a PCI DSS in Google Cloud, consulta Conformità a PCI DSS.

Controlli di sicurezza e protezione dei dati

Per la gestione delle chiavi di crittografia e i perimetri di sicurezza della rete, Google SecOps fornisce guide di configurazione dedicate:

  • Chiavi di crittografia gestite dal cliente (CMEK): esegui la crittografia dei dati inattivi utilizzando le chiavi di crittografia gestite in Cloud Key Management Service. Per le regioni supportate e le istruzioni di configurazione, consulta Configurare CMEK.
  • Controlli di servizio VPC (VPC-SC): configura i perimetri di sicurezza intorno alle Google Cloud risorse per impedire l'esfiltrazione di dati. Per le funzionalità supportate e le istruzioni di configurazione, consulta Configurare i Controlli di servizio VPC.

Hai bisogno di ulteriore assistenza? Ricevi risposte dai membri della community e dai professionisti di Google SecOps.