Los siguientes lineamientos para la plataforma de seguridad mínima viable se alinean con el pilar de seguridad de la organización.
Lineamientos para el nivel intermedio
Después de implementar los lineamientos básicos, implementa los siguientes lineamientos de organización.
| Elemento | Restringe los principales autorizados |
|---|---|
| Descripción | Asegúrate de que solo se permitan identidades de tu organización en tu entorno de Google Cloud . Usa la restricción de política de la organización Uso compartido restringido al dominio ( Estas restricciones ayudan a evitar que los empleados otorguen acceso a cuentas externas que no están bajo el control de tu organización y que no cumplen con tus políticas de seguridad para la autenticación multifactor (MFA) o la administración de contraseñas. Este control es fundamental para evitar el acceso no autorizado y garantizar que solo se puedan usar identidades corporativas administradas y de confianza. |
| Información relacionada | |
| ID de artículo | MVSP-CO-1.21 |
| Asignación |
Controles relacionados de NIST-800-53:
Controles relacionados del perfil de CRI:
Control del Administrador de cumplimiento: |
Lineamientos para el nivel avanzado
Después de implementar los lineamientos intermedios, implementa los siguientes lineamientos de la organización.
| Elemento | Restringe las ubicaciones de recursos |
|---|---|
| Descripción | La restricción de ubicación de recursos ( Esta restricción permite que tu organización aplique que tus recursos y datos solo se creen y guarden en regiones geográficas específicas aprobadas. |
| Información relacionada | |
| ID de artículo | MVSP-CO-1.22 |
| Asignación |
Controles relacionados de NIST-800-53:
Controles relacionados del perfil de CRI:
|
| Elemento | Restringe el uso de servicios del recurso |
|---|---|
| Descripción | La restricción Esta restricción permite que tu organización cree una lista de servicios aprobados, lo que ayuda a evitar que los empleados usen servicios no verificados. |
| Información relacionada | |
| ID de artículo | MVSP-CO-1.23 |
| Asignación |
Controles relacionados de NIST-800-53:
Controles relacionados del perfil de CRI:
Control del Administrador de cumplimiento: |