ההנחיות הבאות לגבי פלטפורמת אבטחה מינימלית מתאימות לעקרון האבטחה של הארגון.
הנחיות לרמה בינונית
אחרי שמטמיעים את ההנחיות הבסיסיות, מטמיעים את ההנחיות הבאות של הארגון.
| פריט | הגבלת חשבונות משתמשים מורשים |
|---|---|
| תיאור | מוודאים שרק זהויות מהארגון שלכם מורשות בסביבת Google Cloud . אפשר להשתמש בשיתוף מוגבל לפי דומיינים ( ההגבלות האלה עוזרות למנוע מעובדים להעניק גישה לחשבונות חיצוניים שלא נמצאים בשליטת הארגון ולא עומדים בדרישות של מדיניות האבטחה בנושא אימות רב-שלבי (MFA) או ניהול סיסמאות. הבקרה הזו חיונית למניעת גישה לא מורשית, כדי לוודא שאפשר להשתמש רק בזהויות ארגוניות מנוהלות ואמינות. |
| מידע קשור | |
| מזהה פריט | MVSP-CO-1.21 |
| מיפוי |
אמצעי בקרה קשורים בתקן NIST-800-53:
אמצעי בקרה קשורים בפרופיל CRI:
אמצעי בקרה ב-Compliance Manager: |
הנחיות לרמה מתקדמת
אחרי שמטמיעים את ההנחיות הביניים, מטמיעים את ההנחיות הבאות לארגון.
| פריט | הגבלת מיקומי משאבים |
|---|---|
| תיאור | המגבלה על מיקומי המשאבים ( ההגבלה הזו מאפשרת לארגון שלכם לוודא שהמשאבים והנתונים שלכם נוצרים ונשמרים רק באזורים גיאוגרפיים ספציפיים שאושרו. |
| מידע קשור | |
| מזהה פריט | MVSP-CO-1.22 |
| מיפוי |
אמצעי בקרה קשורים בתקן NIST-800-53:
אמצעי בקרה קשורים בפרופיל CRI:
|
| פריט | הגבלת השימוש בשירות משאבים |
|---|---|
| תיאור | האילוץ האילוץ הזה מאפשר לארגון שלכם ליצור רשימת היתרים של שירותים מאושרים, וכך למנוע מהעובדים להשתמש בשירותים שלא נבדקו. |
| מידע קשור | |
| מזהה פריט | MVSP-CO-1.23 |
| מיפוי |
אמצעי בקרה קשורים בתקן NIST-800-53:
אמצעי בקרה קשורים בפרופיל CRI:
אמצעי בקרה ב-Compliance Manager: |