As diretrizes a seguir para a plataforma de segurança mínima viável estão alinhadas ao pilar de segurança da organização.
Diretrizes de nível intermediário
Depois de implementar as diretrizes básicas, implemente as seguintes diretrizes organizacionais.
| Item | Restringir principais autorizados |
|---|---|
| Descrição | Verifique se apenas as identidades da sua organização têm permissão no ambiente Google Cloud . Use a restrição de política da organização Compartilhamento restrito de domínio ( Essas restrições ajudam a impedir que os funcionários concedam acesso a contas externas fora do controle da sua organização que não seguem as políticas de segurança para autenticação multifator (MFA) ou gerenciamento de senhas. Esse controle é fundamental para evitar o acesso não autorizado e garantir que apenas identidades corporativas gerenciadas e confiáveis possam ser usadas. |
| Informações relacionadas | |
| Código do item | MVSP-CO-1.21 |
| Mapeamento |
Controles relacionados do NIST-800-53:
Controles relacionados ao perfil da CRI:
Controle do Compliance Manager: |
Diretrizes de nível avançado
Depois de implementar as diretrizes intermediárias, implemente as seguintes diretrizes da organização.
| Item | Restringir locais de recursos |
|---|---|
| Descrição | A restrição de local do recurso ( Com essa restrição, sua organização pode garantir que os recursos e dados sejam criados e salvos apenas em regiões geográficas específicas e aprovadas. |
| Informações relacionadas | |
| Código do item | MVSP-CO-1.22 |
| Mapeamento |
Controles relacionados do NIST-800-53:
Controles relacionados ao perfil da CRI:
|
| Item | Restringir o uso do serviço de recursos |
|---|---|
| Descrição | A restrição Com essa restrição, sua organização pode criar uma lista de permissões de serviços aprovados, o que ajuda a impedir que os funcionários usem serviços não testados. |
| Informações relacionadas | |
| Código do item | MVSP-CO-1.23 |
| Mapeamento |
Controles relacionados do NIST-800-53:
Controles relacionados ao perfil da CRI:
Controle do Compliance Manager: |