Die folgenden Richtlinien für die Mindestsicherheitsplattform entsprechen der Säule „Organisation“ des Sicherheitskonzepts.
Richtlinien für die Mittelstufe
Nachdem Sie die grundlegenden Richtlinien implementiert haben, implementieren Sie die folgenden Organisationsrichtlinien.
| Element | Autorisierte Identitäten einschränken |
|---|---|
| Beschreibung | Sorgen Sie dafür, dass nur Identitäten aus Ihrer Organisation in Ihrer Google Cloud Umgebung zugelassen sind. Verwenden Sie die Organisationsrichtlinieneinschränkung Domaineingeschränkte Freigabe ( Diese Einschränkungen helfen, zu verhindern, dass Mitarbeiter Zugriff auf externe Konten außerhalb der Kontrolle Ihrer Organisation gewähren, die nicht Ihren Sicherheitsrichtlinien für die Multi-Faktor-Authentifizierung (MFA) oder die Passwortverwaltung entsprechen. Diese Einstellung ist entscheidend, um unbefugten Zugriff zu verhindern und dafür zu sorgen, dass nur vertrauenswürdige, verwaltete Unternehmensidentitäten verwendet werden können. |
| Weitere Informationen | |
| Artikel-ID | MVSP-CO-1.21 |
| Zuordnung |
Zugehörige NIST-800-53-Kontrollen:
Zugehörige CRI-Profilsteuerungen:
Compliance Manager-Kontrolle: |
Richtlinien für das erweiterte Niveau
Nachdem Sie die Zwischenrichtlinien implementiert haben, implementieren Sie die folgenden Organisationsrichtlinien.
| Element | Ressourcenstandorte einschränken |
|---|---|
| Beschreibung | Die Einschränkung „Beschränkung des Ressourcenstandorts“ ( Mit dieser Einschränkung kann Ihre Organisation erzwingen, dass Ihre Ressourcen und Daten nur in bestimmten, genehmigten geografischen Regionen erstellt und gespeichert werden. |
| Weitere Informationen | |
| Artikel-ID | MVSP-CO-1.22 |
| Zuordnung |
Zugehörige NIST-800-53-Kontrollen:
Zugehörige CRI-Profilsteuerungen:
|
| Element | Nutzung von Ressourcendiensten einschränken |
|---|---|
| Beschreibung | Die Einschränkung Mit dieser Einschränkung kann Ihre Organisation eine Zulassungsliste mit genehmigten Diensten erstellen, um zu verhindern, dass Mitarbeiter nicht geprüfte Dienste verwenden. |
| Weitere Informationen | |
| Artikel-ID | MVSP-CO-1.23 |
| Zuordnung |
Zugehörige NIST-800-53-Kontrollen:
Zugehörige CRI-Profilsteuerungen:
Compliance Manager-Kontrolle: |