Padrões de compliance compatíveis

Compatível com:

Esta página lista as certificações, as estruturas de compliance regulatório, os limites de residência de dados e os controles de segurança com suporte do Google SecOps.

Residência e limites de dados (DRZ)

O Google SecOps oferece residência de dados avançada (DRZ) e limites de dados soberanos para garantir que seus dados sejam armazenados e processados em locais geográficos específicos:

  • Residência de dados regional: para informações sobre regiões operacionais padrão e compromissos de residência de dados, consulte Locais de serviço do Google SecOps.
  • Limites de dados soberanos e regionais: a maioria dos limites de dados regulatórios e específicos de países, como Austrália, Canadá, UE, Israel, Japão, Arábia Saudita, EUA e limites de dados de saúde, são gerenciados pelo Assured Workloads. Para uma lista completa de pacotes de controle com suporte, consulte Produtos com suporte do Assured Workloads e filtre por Google Security Operations SIEM (Chronicle SIEM) ou pelo endpoint de API chronicle.googleapis.com.

Compliance do setor público e do governo dos EUA

Para cargas de trabalho do setor público e de defesa dos EUA, o Google SecOps oferece suporte a limites de autorização federal e requisitos do Departamento de Defesa:

  • Programa Federal de Gerenciamento de Risco e Autorização (FedRAMP): níveis de impacto alto e moderado.
  • Guia de requisitos de segurança da computação em nuvem do Departamento de Defesa (DoD): níveis de impacto 2 (IL2), 4 (IL4) e 5 (IL5).

Para conferir o status do limite de autorização e a disponibilidade regional nesses programas, consulte Escopo de compliance do FedRAMP e do DoD.

Regulamentações do setor e de saúde

O Google SecOps atende aos principais padrões regulatórios para processamento de informações de saúde protegidas e dados de cartões de pagamento:

  • Lei de Portabilidade e Responsabilidade de Seguros de Saúde (HIPAA): para responsabilidades do cliente e produtos cobertos, consulte Compliance com a HIPAA Google Cloud.
  • Padrão de Segurança de Dados do Setor de Cartões de Pagamento (PCI DSS): para detalhes sobre o compliance com o PCI DSS no Google Cloud, consulte Compliance com o PCI DSS.

Controles de segurança e proteção de dados

Para gerenciamento de chaves de criptografia e perímetros de segurança de rede, o Google SecOps oferece guias de configuração dedicados:

  • Chaves de criptografia gerenciadas pelo cliente (CMEK): criptografe dados em repouso usando chaves de criptografia gerenciadas no Cloud Key Management Service. Para regiões com suporte e instruções de configuração, consulte Configurar a CMEK.
  • VPC Service Controls (VPC-SC): configure perímetros de segurança em torno dos Google Cloud recursos para evitar a exfiltração de dados. Para recursos com suporte e instruções de configuração, consulte Configurar o VPC Service Controls.

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.