Le seguenti linee guida per la piattaforma di sicurezza minima praticabile sono in linea con il pilastro della sicurezza dell'organizzazione.
Linee guida per il livello intermedio
Dopo aver implementato le linee guida di base, implementa le seguenti linee guida per l'organizzazione.
| Elemento | Limitare le entità autorizzate |
|---|---|
| Descrizione | Assicurati che nell'ambiente Google Cloud siano consentite solo le identità della tua organizzazione. Utilizza il vincolo di policy dell'organizzazione Condivisione con limitazioni del dominio ( Questi vincoli aiutano a impedire ai dipendenti di concedere l'accesso ad account esterni al di fuori del controllo della tua organizzazione che non rispettano i criteri di sicurezza per l'autenticazione a più fattori (MFA) o la gestione delle password. Questo controllo è fondamentale per impedire l'accesso non autorizzato, garantendo che possano essere utilizzate solo identità aziendali gestite e attendibili. |
| Informazioni correlate | |
| ID elemento | MVSP-CO-1.21 |
| Mappatura |
Controlli NIST-800-53 correlati:
Controlli del profilo CRI correlati:
Controllo di Compliance Manager: |
Linee guida per il livello avanzato
Dopo aver implementato le linee guida intermedie, implementa le seguenti linee guida dell'organizzazione.
| Elemento | Limitare le località delle risorse |
|---|---|
| Descrizione | Il vincolo di limitazione della località delle risorse ( Questo vincolo consente alla tua organizzazione di imporre che le risorse e i dati vengano creati e salvati solo in regioni geografiche specifiche approvate. |
| Informazioni correlate | |
| ID elemento | MVSP-CO-1.22 |
| Mappatura |
Controlli NIST-800-53 correlati:
Controlli del profilo CRI correlati:
|
| Elemento | Limita utilizzo del servizio risorse |
|---|---|
| Descrizione | Il vincolo Questo vincolo consente alla tua organizzazione di creare una lista consentita di servizi approvati, il che aiuta a impedire ai dipendenti di utilizzare servizi non verificati. |
| Informazioni correlate | |
| ID elemento | MVSP-CO-1.23 |
| Mappatura |
Controlli NIST-800-53 correlati:
Controlli del profilo CRI correlati:
Controllo di Compliance Manager: |