Alcance del cumplimiento del FedRAMP y el DoD

Last reviewed 2025-12-15 UTC

Los servicios de Google Cloud y Google Workspace cumplen con los exigentes requisitos de cumplimiento del Gobierno de EE.UU. que se verifican a través de autorizaciones formales de terceros, incluidos los siguientes:

Para obtener más información, consulta las páginas de ofertas de cumplimiento de FedRAMP y DoD de Google.

En este documento, se proporciona una lista detallada de los servicios de Google Cloud y Google Workspace que se incluyen en el alcance de las autorizaciones provisionales de FedRAMP High, IL2 de DoD, IL4 de DoD y IL5 de DoD. Puedes usar todos Google Cloud los servicios de Google Workspace que estén autorizados por FedRAMP High para las implementaciones de FedRAMP Moderate.

En este documento, también se hace un seguimiento de las regiones Google Cloud que son adecuadas para las implementaciones de FedRAMP Moderate, FedRAMP High, DoD IL2, DoD IL4 y DoD IL5.

Terminología

En este documento, se usa la siguiente terminología:

  • FedRAMP High: P-ATO de FedRAMP High
  • FedRAMP Moderate: Es la implementación de FedRAMP Moderate para una región de nube basada en la herencia de una P-ATO de FedRAMP High.
  • DoD IL2: PA de nivel de impacto 2 del SRG del DoD
  • IL4 del DoD: PA de nivel de impacto 4 del SRG del DoD
  • IL5 del DoD: PA del nivel de impacto 5 del SRG del DoD
  • Revisión de la GSA: El servicio se envió para la autorización de FedRAMP y está a la espera de la aprobación de la GSA.
  • Revisión de la DISA: El servicio se envió para la autorización del DoD y está a la espera de la aprobación de la DISA.
  • : La región de servicio o de Cloud está autorizada

Google Cloud Servicios por alcance de la auditoría

Última actualización: enero de 2026

La estrategia de autorización de Google se enfoca en los servicios de nube de nivel superior.

Es posible que un servicio o una función de componente de un servicio en la nube de nivel superior autorizado aún no esté autorizado, en cuyo caso se excluye explícitamente del alcance de la autorización. Por el contrario, una función de uso frecuente de un servicio en la nube autorizado podría mencionarse explícitamente como autorizada para enfatizarla y abordar de forma proactiva las preguntas sobre el estado de autorización de los servicios de Google Cloud de uso frecuente. Puedes usar todos losGoogle Cloud servicios autorizados por FedRAMP High para las implementaciones de FedRAMP Moderate.

En este documento, también se hace un seguimiento de los cambios en el estado de autorización que resultan del cambio de marca, la reestructuración y la baja de servicios. Por lo general, el estado de autorización ya no se hace un seguimiento para los servicios que se dejaron de usar, se cerraron y no están disponibles para el aprovisionamiento.


Servicio FedRAMP High IL2 del DoD DoD IL4 IL5 del DoD

Aprobación de acceso

Access Context Manager

Revisión de la DISA

Revisión de la DISA

Transparencia de acceso

Revisión de la DISA

Revisión de la DISA

Agent Assist

AlloyDB

Claves de API

Revisión de la GSA

Apigee

Revisión de la DISA

Revisión de la DISA

Entorno estándar de App Engine (sin incluir los servicios empaquetados)

App Hub

Revisión de la DISA

Revisión de la DISA

Application Integration

Artifact Analysis

Artifact Registry (reemplazó a Container Registry)

Software de código abierto garantizado (Assured OSS)

Servicio de copia de seguridad y DR

Servicio FedRAMP High IL2 del DoD DoD IL4 IL5 del DoD

Batch

BigQuery (sin incluir BigLake ni BigQuery sharing)

      Servicio de transferencia de datos de BigQuery

Revisión de la DISA

Revisión de la DISA

Bigtable

Revisión de la DISA

Revisión de la DISA

Autorización binaria

Revisión de la DISA

Revisión de la DISA

Certificate Authority Service

Administrador de certificados

Revisión de la DISA

Revisión de la DISA

Chrome Enterprise Premium (antes BeyondCorp Enterprise)

Cloud Asset Inventory

Facturación de Cloud

Cloud Build

Cloud CDN

Cloud Composer

Cloud Data Fusion

Cloud Deploy

Servicio FedRAMP High IL2 del DoD DoD IL4 IL5 del DoD

Cloud Deployment Manager (reemplazado por Infrastructure Manager)

Cloud DNS

Cloud Endpoints

Cloud External Key Manager (Cloud EKM)

Cloud Run Functions para Firebase

API de Cloud Healthcare

Cloud HSM

Cloud Identity

Cloud Interconnect

Sistema de detección de intrusiones de Cloud (IDS de Cloud)

Cloud Key Management Service (Cloud KMS)

Cloud Life Sciences (antes Google Genomics)

Cloud Load Balancing: Balanceador de cargas de aplicaciones

      Balanceador de cargas de aplicaciones externo (regional)

      Balanceador de cargas de aplicaciones interno (regional)

Servicio FedRAMP High IL2 del DoD DoD IL4 IL5 del DoD

Cloud Load Balancing: Balanceador de cargas de red de transferencia

      Balanceador de cargas de red de transferencia externo

      Balanceador de cargas de red de transferencia interno

Cloud Load Balancing: Balanceador de cargas de red del proxy

      Balanceador de cargas de red del proxy externo (regional)

      Balanceador de cargas de red del proxy interno (regional)

Cloud Logging

Cloud Monitoring

Cloud NAT

API de Cloud Natural Language

Cloud Next Generation Firewall (Cloud NGFW) (excepto Enterprise)

      Cloud Next Generation Firewall Essentials

      Cloud Next Generation Firewall Standard

Cloud Profiler

Servicio FedRAMP High IL2 del DoD DoD IL4 IL5 del DoD

Cloud Router

Cloud Run

      Cloud Run Functions (anteriormente, Cloud Functions)

      Knative serving (anteriormente, Cloud Run for Anthos)

      Salida de VPC directa (reemplazó al Acceso a VPC sin servidores)

Cloud Scheduler

Cloud Service Mesh (anteriormente, Anthos Service Mesh)

Revisión de la DISA

Revisión de la DISA

      API de Traffic Director

Revisión de la DISA

Revisión de la DISA

Cloud Shell

Cloud SQL

      Cloud SQL para MySQL

      Cloud SQL para PostgreSQL

      Cloud SQL for SQL Server

Cloud Storage

Cloud Storage para Firebase

Servicio FedRAMP High IL2 del DoD DoD IL4 IL5 del DoD

Cloud Talent Solution

Cloud Tasks

Cloud Trace

API de Cloud Translation

API de Cloud Vision

Cloud VPN

Cloud Workstations

Compute Engine

      Compute Engine: Acceso al SO

Revisión de la DISA

Revisión de la DISA

      Compute Engine: VM Manager

Revisión de la DISA

Revisión de la DISA

Agentes conversacionales (anteriormente, Dialogflow CX)

Customer Experience Insights (antes, CCAI Insights)

Data Catalog (reemplazado por Dataplex Universal Catalog)

Centro de bases de datos

Revisión de la DISA

Revisión de la DISA

Database Migration Service

Servicio FedRAMP High IL2 del DoD DoD IL4 IL5 del DoD

Dataflow

Dataform

Revisión de la DISA

Revisión de la DISA

Dataplex Universal Catalog

Revisión de la DISA

Revisión de la DISA

Dataproc

Datastream

Dialogflow ES

Document AI

Revisión de la DISA

Revisión de la DISA

Earth Engine

Error Reporting

Eventarc (sin incluir Advanced)

      Eventarc Standard

Filestore

Revisión de la DISA

Revisión de la DISA

      Nivel HDD básico de Filestore

Revisión de la DISA

Revisión de la DISA

      Nivel SSD básico de Filestore

Revisión de la DISA

Revisión de la DISA

Firebase Authentication

Servicio FedRAMP High IL2 del DoD DoD IL4 IL5 del DoD

Reglas de seguridad de Firebase

Firestore (reemplazó a Datastore; excluye Firestore con compatibilidad con MongoDB)

Revisión de la DISA

Revisión de la DISA

Gemini Enterprise (anteriormente Google Agentspace; no incluye NotebookLM Enterprise; para ver una lista completa de exclusiones, consulta la Guía de implementación de Gemini for Government)

Revisión de la DISA

IA generativa en Vertex AI

      Ajuste de Vertex AI

Revisión de la DISA

Revisión de la DISA

Consola del administrador de Google

      Consola del administrador de Google: SDK de Admin

      Consola del administrador de Google: Directory Sync

Google Cloud app

Google Cloud Armor

Revisión de la DISA

Revisión de la DISA

Google Cloud Marketplace

Centro de migración de Google Cloud

SDK de Google Cloud

Servicio FedRAMP High IL2 del DoD DoD IL4 IL5 del DoD

Google Kubernetes Engine (GKE)

      Copia de seguridad para GKE

      Sincronizador de configuración de GKE

      Agente de GKE Connect

      GKE Hub

      GKE Identity Service (antes Anthos Identity Service)

Google Security Operations SIEM (Google SecOps SIEM)

Google Security Operations SOAR (Google SecOps SOAR)

Administración de identidades y accesos (IAM)

Identity Platform

Identity-Aware Proxy (IAP) (sin incluir IAP para TCP)

Infrastructure Manager

Revisión de la DISA

Revisión de la DISA

Conectores de Integration

Key Access Justifications

Revisión de la DISA

Revisión de la DISA

Servicio FedRAMP High IL2 del DoD DoD IL4 IL5 del DoD

Looker (Google Cloud Core)

Revisión de la DISA

Revisión de la DISA

Looker Studio (antes Google Data Studio)

      Looker Studio Pro

Memorystore (excepto Memorystore for Redis Cluster y Memorystore for Valkey)

      Memorystore para Memcached

      Memorystore para Redis

Model Armor

Network Connectivity Center

Revisión de la DISA

Revisión de la DISA

Network Intelligence Center

Niveles de servicio de red

Servicio de políticas de la organización

Persistent Disk

Pub/Sub

Servicio FedRAMP High IL2 del DoD DoD IL4 IL5 del DoD

reCAPTCHA Enterprise

Resource Manager

Revisión de la DISA

Revisión de la DISA

Secret Manager (sin incluir los secretos globales)

      Secret Manager: Secretos regionales

Secure Source Manager (reemplazó a Cloud Source Repositories)

Revisión de la DISA

Revisión de la DISA

Proxy web seguro

Security Command Center (sin incluir Enterprise)

Revisión de la DISA

Revisión de la DISA

      Security Command Center Premium (sin incluir Administrador de cumplimiento, Administración de la postura de seguridad de los datos, Protección de la IA ni Problemas)

Revisión de la DISA

Revisión de la DISA

Sensitive Data Protection (anteriormente Cloud DLP)

      API de Cloud Data Loss Prevention

Directorio de servicios

Spanner

Speech-to-Text

Servicio FedRAMP High IL2 del DoD DoD IL4 IL5 del DoD

Servicio de transferencia de almacenamiento

Text-to-Speech

Vertex AI Inference: Batch and Online (Inferencia de Vertex AI: por lotes y en línea)

Vertex AI Model Monitoring

Registro de modelos de Vertex AI

Vertex AI Neural Architecture Search (NAS) (anteriormente, AI Platform NAS)

Vertex AI Pipelines

Vertex AI Search

Flujos de trabajo tabulares de Vertex AI

Vertex AI Training

Vector Search de Vertex AI

Vertex AI Workbench (antes, Notebooks)

Vertex ML Metadata

API de Video Intelligence

Servicio FedRAMP High IL2 del DoD DoD IL4 IL5 del DoD

Nube privada virtual (VPC)

      Acceso privado a Google

      Private Service Connect

      Acceso privado a servicios

      Registros de flujo de VPC

Controles del servicio de VPC

API de Web Risk

Workflows

Federación de identidades de personal

Revisión de la DISA

Revisión de la DISA

      Grupos de identidades de personal

Revisión de la DISA

Revisión de la DISA

Servicios de Google Workspace por alcance de auditoría

Última actualización: enero de 2026

La edición Enterprise Plus de Google Workspace se incluye en la P-ATO de nivel alto del FedRAMP y mantiene una PA de IL4 del DoD. Puedes usar todos los servicios de Google Workspace que estén autorizados por el nivel alto del FedRAMP para las implementaciones del nivel moderado del FedRAMP.


Servicio FedRAMP High IL2 del DoD DoD IL4 IL5 del DoD

AppSheet (excepto Tablas)

Contactos

Dibujos

Revisión de la DISA

App de Gemini

Gmail

Revisión de la DISA

SDK de Admin (incluidas la API de Admin Settings, la API de Apps Email Audit, la API de Calendar Resource, la API de Directory (que reemplazó a la API de administración), la API de Domain Shared Contacts, la API de Email Settings, la API de Enterprise License Manager, la API de Groups Migration, la API de Groups Settings, la API de Reports y la API de Reseller)

Consola del administrador de Google: Administración de dispositivos Android y Chrome

Calendario de Google

Revisión de la DISA

Google Chat

Sincronización de Google Chrome (solo para dominios de Google Workspace for Education)

Google Classroom

Google Cloud Search

Servicio FedRAMP High IL2 del DoD DoD IL4 IL5 del DoD

Documentos de Google

Revisión de la DISA

Google Drive

Revisión de la DISA

Formularios de Google

Google Keep

Google Meet

Revisión de la DISA

      Google Meet: Transmisión en vivo

Hojas de cálculo de Google

Revisión de la DISA

Google Sites clásico (reemplazado por la nueva versión de Google Sites)

Google Sites (nuevo)

Revisión de la DISA

Presentaciones de Google

Revisión de la DISA

Google Tasks

Google Vault

Google Vids

Google Voice

Servicio FedRAMP High IL2 del DoD DoD IL4 IL5 del DoD

Centro de seguridad de Google Workspace

(solo para los dominios de Google Workspace Enterprise y Google Workspace Enterprise for Education)

Google Workspace con Gemini

      Gemini en Chat

      Gemini en Documentos

      Gemini en Drive

      Gemini en Gmail

      Gemini en Meet

             Imágenes generadas por IA en los fondos de Meet

             Subtítulos con traducción instantánea

             Aspecto de estudio

      Gemini en Hojas de cálculo

      Gemini en Presentaciones

LDAP seguro

Regiones Google Cloud autorizadas

Última actualización: enero de 2026

Google Cloud regiones que tienen autorizaciones provisionales (PA) de FedRAMP y del Departamento de Defensa (DoD) La idoneidad de estas regiones depende de los siguientes niveles de impacto en la seguridad (IL):

  • En el caso de una PA IL2, el DoD otorga reciprocidad total con una P-ATO de FedRAMP de nivel moderado o alto.
  • Solo las regiones de la nube ubicadas en EE.UU. son adecuadas para las implementaciones de FedRAMP High, IL2, IL4 e IL5 del DoD.
  • Puedes usar cualquier región de la nube ubicada en EE.UU. que esté aprobada para FedRAMP High en las implementaciones de FedRAMP Moderate.
  • Las regiones de la nube que no son de EE.UU. solo son adecuadas para implementaciones de FedRAMP Moderate, que pueden depender de la P-ATO de FedRAMP High.

Área geográfica Ubicación Región de Cloud FedRAMP Moderate FedRAMP High IL2 del DoD DoD IL4 IL5 del DoD

Norteamérica

Arcola, Virginia, EE.UU.

us-east4

Ashburn (1), Virginia, EE.UU.

us-east4

Ashburn (2), Virginia, EE.UU.

us-east4

Ashburn (3), Virginia, EE.UU.

us-east4

Atlanta (1), Georgia, EE.UU.

No aplicable (N/A)

Atlanta (2), GA, EE.UU.

N/A

Clarksville, TN, EE.UU.

us-east6

Columbus, OH, EE.UU.

us-east5

Council Bluffs (1), Iowa, EE.UU.

us-central1

Council Bluffs (2), Iowa, EE.UU.

us-central1

Henderson, Nevada, EE.UU.

us-west4

Las Vegas, Nevada, EE.UU.

us-west4

Área geográfica Ubicación Región de Cloud FedRAMP Moderate FedRAMP High IL2 del DoD DoD IL4 IL5 del DoD

Lancaster, Ohio, EE.UU.

us-east5

Leesburg, VA, EE.UU.

N/A

Lenoir, Carolina del Norte, EE.UU.

N/A

Los Ángeles (1), CA, EE.UU.

us-west2

Los Ángeles (2), CA, EE.UU.

us-west2

Los Ángeles (3), California, EE.UU.

us-west2

Midlothian (Dallas), TX, EE.UU.

us-south1

Moncks Corner, Carolina del Sur, EE.UU.

us-east1

Montreal, Quebec, Canadá

northamerica-northeast1

New Albany, Ohio, EE.UU.

us-east5

Papillion, Nebraska, EE.UU.

us-central1

Phoenix, Arizona, EE.UU.

us-west8

Área geográfica Ubicación Región de Cloud FedRAMP Moderate FedRAMP High IL2 del DoD DoD IL4 IL5 del DoD

Pryor Creek, OK, EE.UU.

us-central2

Reno, Nevada, EE.UU.

N/A

Salt Lake City (1), UT, EE.UU.

us-west3

Salt Lake City (2), UT, EE.UU.

us-west3

Salt Lake City (3), UT, EE.UU.

us-west3

The Dalles (1), Oregón, EE.UU.

us-west1

The Dalles (2), Oregón, EE.UU.

us-west1

Toronto, Ontario, Canadá

northamerica-northeast2

Widows Creek, AL, EE.UU.

N/A

Sudamérica

Osasco, São Paulo, Brasil

southamerica-east1

Vinhedo, São Paulo, Brasil

southamerica-east1

Quilicura, Santiago, Chile

southamerica-west1

Área geográfica Ubicación Región de Cloud FedRAMP Moderate FedRAMP High IL2 del DoD DoD IL4 IL5 del DoD

Europa

Puerto de Ems, Países Bajos

europe-west4

Fráncfort (1), Hesse, Alemania

europe-west3

Fráncfort (2), Hesse, Alemania

europe-west3

Fráncfort (3), Hesse, Alemania

europe-west3

Fráncfort (4), Hesse, Alemania

europe-west3

Fráncfort (5), Hesse, Alemania

europe-west3

Fráncfort (6), Hesse, Alemania

europe-west3

Fráncfort (7), Hesse, Alemania

europe-west3

Fredericia, Dinamarca

N/A

Ghlin, Hainaut, Bélgica

europe-west1

Hamina, Finlandia

europe-north1

Londres (1), Reino Unido

europe-west2

Área geográfica Ubicación Región de Cloud FedRAMP Moderate FedRAMP High IL2 del DoD DoD IL4 IL5 del DoD

Londres (2), Reino Unido

europe-west2

Londres (3), Reino Unido

europe-west2

Londres (4), Reino Unido

europe-west2

Londres (5), Reino Unido

europe-west2

Londres (6), Reino Unido

europe-west2

Madrid (1), España

europe-southwest1

Madrid (2), España

europe-southwest1

Middenmeer, Países Bajos

europe-west11

Milán (1), Italia

europe-west8

Milán (2), Italia

europe-west8

París (1), Francia

europe-west9

París (2), Francia

europe-west9

Área geográfica Ubicación Región de Cloud FedRAMP Moderate FedRAMP High IL2 del DoD DoD IL4 IL5 del DoD

París (3), Francia

europe-west9

Varsovia (1), Polonia

europe-central2

Varsovia (2), Polonia

europe-central2

Zúrich, Suiza

europe-west6

Oriente Medio

Doha (1), Catar

me-central1

Tel Aviv (1), Israel

me-west1

Tel Aviv (2), Israel

me-west1

Asia-Pacífico

Changhua, Taiwán

asia-east1

Delhi (1), India

asia-south2

Yakarta (1), Indonesia

asia-southeast2

Yakarta (2), Indonesia

asia-southeast2

Kōtō-ku (1), Tokio, Japón

asia-northeast1

Área geográfica Ubicación Región de Cloud FedRAMP Moderate FedRAMP High IL2 del DoD DoD IL4 IL5 del DoD

Kōtō-ku (2), Tokio, Japón

asia-northeast1

Kōtō-ku (3), Tokio, Japón

asia-northeast1

Lok Yang Way, Singapur

asia-southeast1

Melbourne, Victoria, Australia

australia-southeast2

Bombay (1), India

asia-south1

Bombay (2), India

asia-south1

Bombay (3), India

asia-south1

Osaka, Japón

asia-northeast2

Seúl, Corea del Sur

asia-northeast3

Sídney (1), NSW, Australia

australia-southeast1

Sídney (2), NSW, Australia

australia-southeast1

Sídney (3), NSW, Australia

australia-southeast1

Sídney (4), NSW, Australia

australia-southeast1

Wenya, Singapur

asia-southeast1

¿Qué sigue?