Les consignes suivantes concernant la plate-forme de sécurité viable minimale s'alignent sur le pilier de sécurité de l'organisation.
Consignes pour le niveau intermédiaire
Après avoir mis en œuvre les consignes de base, appliquez les consignes suivantes concernant l'organisation.
| Élément | Restreindre les comptes principaux autorisés |
|---|---|
| Description | Assurez-vous que seules les identités de votre organisation sont autorisées dans votre environnement Google Cloud . Utilisez la contrainte de règle d'administration Partage restreint au domaine ( Ces contraintes permettent d'empêcher les employés d'accorder l'accès à des comptes externes qui ne respectent pas vos règles de sécurité concernant l'authentification multifacteur (MFA) ou la gestion des mots de passe et qui ne sont pas contrôlés par votre organisation. Ce contrôle est essentiel pour empêcher les accès non autorisés et s'assurer que seules les identités d'entreprise gérées et fiables peuvent être utilisées. |
| Informations connexes | |
| ID de l'élément | MVSP-CO-1.21 |
| Mappage |
Contrôles NIST-800-53 associés :
Commandes associées du profil CRI :
Contrôle Compliance Manager : |
Consignes pour le niveau avancé
Après avoir implémenté les consignes intermédiaires, implémentez les consignes suivantes concernant l'organisation.
| Élément | Limiter les emplacements de ressources |
|---|---|
| Description | La contrainte de restriction d'emplacement des ressources ( Cette contrainte permet à votre organisation de s'assurer que vos ressources et vos données ne sont créées et enregistrées que dans des régions géographiques spécifiques approuvées. |
| Informations connexes | |
| ID de l'élément | MVSP-CO-1.22 |
| Mappage |
Contrôles NIST-800-53 associés :
Commandes associées du profil CRI :
|
| Élément | Restreindre l'utilisation des services de ressources |
|---|---|
| Description | La contrainte Cette contrainte permet à votre organisation de créer une liste d'autorisation des services approuvés, ce qui permet d'empêcher les employés d'utiliser des services non vérifiés. |
| Informations connexes | |
| ID de l'élément | MVSP-CO-1.23 |
| Mappage |
Contrôles NIST-800-53 associés :
Commandes associées du profil CRI :
Contrôle Compliance Manager : |