Âmbito da conformidade com a FedRAMP e o DoD

Last reviewed 2025-12-15 UTC

Os serviços Google Cloud e Google Workspace cumprem os exigentes requisitos de conformidade do governo dos EUA, que são validados através de autorizações formais de terceiros, incluindo o seguinte:

Para mais informações, consulte as páginas das ofertas de conformidade com a norma FedRAMP e do DoD da Google.

Este documento fornece uma lista detalhada dos Google Cloud e serviços do Google Workspace no âmbito das autorizações provisórias FedRAMP High, DoD IL2, DoD IL4 e DoD IL5. Pode usar todos os Google Cloud serviços do Google Workspace que estão autorizados pela FedRAMP High para implementações FedRAMP Moderate.

Este documento também monitoriza as Google Cloud regiões adequadas para implementações FedRAMP Moderate, FedRAMP High, DoD IL2, DoD IL4 e DoD IL5.

Terminologia

Este documento usa a seguinte terminologia:

  • FedRAMP High: FedRAMP High P-ATO
  • FedRAMP Moderate: implementação de FedRAMP Moderate para uma região na nuvem com base na herança de um P-ATO de FedRAMP High
  • DoD IL2: DoD SRG Impact Level 2 PA
  • DoD IL4: DoD SRG Impact Level 4 PA
  • DoD IL5: DoD SRG Impact Level 5 PA
  • Revisão da GSA: o serviço foi enviado para autorização do FedRAMP e está a aguardar a aprovação da GSA
  • Revisão da DISA: o serviço foi enviado para autorização do DoD e está a aguardar a aprovação da DISA
  • : a região de serviço ou na nuvem está autorizada

Google Cloud serviços por âmbito da auditoria

Última atualização: janeiro de 2026

A estratégia de autorização da Google foca-se nos serviços na nuvem de nível superior.

Um serviço ou uma funcionalidade de componente de um serviço na nuvem de nível superior autorizado pode ainda não estar autorizado. Neste caso, é explicitamente excluído do âmbito de autorização. Por outro lado, uma funcionalidade usada frequentemente de um serviço na nuvem autorizado pode ser explicitamente indicada como autorizada para realçar e responder proativamente a perguntas sobre o estado de autorização dos serviços usados frequentemente. Google Cloud Pode usar todos os serviçosGoogle Cloud autorizados pela FedRAMP High para implementações FedRAMP Moderate.

Este documento também monitoriza as alterações ao estado de autorização resultantes da mudança de marca, reestruturação e descontinuação de serviços. Normalmente, o estado de autorização deixa de ser acompanhado para serviços descontinuados que são encerrados e não estão disponíveis para aprovisionamento.


Serviço FedRAMP High DoD IL2 DoD IL4 DoD IL5

Aprovação de acesso

Gestor de acesso sensível ao contexto

Revisão da DISA

Revisão da DISA

Transparência de acesso

Revisão da DISA

Revisão da DISA

Ajuda de agente

AlloyDB

Chaves de API

Revisão da GSA

Apigee

Revisão da DISA

Revisão da DISA

Ambiente padrão do App Engine (excluindo serviços incluídos)

App Hub

Revisão da DISA

Revisão da DISA

Integração de aplicações

Análise de artefactos

Artifact Registry (substituiu o Container Registry)

Assured Open Source Software (Assured OSS)

Serviço de cópias de segurança e RD

Serviço FedRAMP High DoD IL2 DoD IL4 DoD IL5

Lote

BigQuery (excluindo o BigLake e a partilha do BigQuery)

      Serviço de transferência de dados do BigQuery

Revisão da DISA

Revisão da DISA

Bigtable

Revisão da DISA

Revisão da DISA

Autorização binária

Revisão da DISA

Revisão da DISA

Certificate Authority Service

Gestor de certificados

Revisão da DISA

Revisão da DISA

Chrome Enterprise Premium (anteriormente BeyondCorp Enterprise)

Cloud Asset Inventory

Cloud Billing

Cloud Build

Cloud CDN

Cloud Composer

Cloud Data Fusion

Cloud Deploy

Serviço FedRAMP High DoD IL2 DoD IL4 DoD IL5

Cloud Deployment Manager (substituído pelo Infrastructure Manager)

Cloud DNS

Cloud Endpoints

Cloud External Key Manager (Cloud EKM)

Funções do Cloud Run para Firebase

Cloud Healthcare API

Cloud HSM

Cloud ID

Cloud Interconnect

Sistema de deteção de intrusos do Cloud (Cloud IDS)

Cloud Key Management Service (Cloud KMS)

Cloud Life Sciences (anteriormente Google Genomics)

Cloud Load Balancing: balanceador de carga de aplicações

      Balanceador de carga de aplicações externo (regional)

      Balanceador de carga de aplicações interno (regional)

Serviço FedRAMP High DoD IL2 DoD IL4 DoD IL5

Cloud Load Balancing: balanceador de carga de rede de passagem

      Balanceador de carga de rede de encaminhamento externo

      Balanceador de carga de rede de passagem interno

Cloud Load Balancing: balanceador de carga de rede de proxy

      Balanceador de carga de rede de proxy externo (regional)

      Balanceador de carga de rede de proxy interno (regional)

Cloud Logging

      Error Reporting

Cloud Monitoring

NAT na nuvem

API Cloud Natural Language

Cloud Next Generation Firewall (Cloud NGFW) (excluindo o Enterprise)

      Cloud Next Generation Firewall Essentials

      Cloud Next Generation Firewall Standard

Cloud Profiler

Serviço FedRAMP High DoD IL2 DoD IL4 DoD IL5

Cloud Router

Cloud Run

      Funções do Cloud Run (anteriormente Cloud Functions)

      Knative Serving (anteriormente, Cloud Run for Anthos)

      Saída de VPC direta (substituiu o Acesso a VPC sem servidor)

Cloud Scheduler

Cloud Service Mesh (anteriormente, Anthos Service Mesh)

Revisão da DISA

Revisão da DISA

      API Traffic Director

Revisão da DISA

Revisão da DISA

Cloud Shell

Cloud SQL

      Cloud SQL para MySQL

      Cloud SQL para PostgreSQL

      Cloud SQL para SQL Server

Cloud Storage

Cloud Storage para Firebase

Serviço FedRAMP High DoD IL2 DoD IL4 DoD IL5

Cloud Talent Solution

Cloud Tasks

Cloud Trace

Cloud Translation API

Cloud Vision API

Cloud VPN

Cloud Workstations

Compute Engine

      Compute Engine: Início de sessão do SO

Revisão da DISA

Revisão da DISA

      Compute Engine: VM Manager

Revisão da DISA

Revisão da DISA

Agentes conversacionais (anteriormente Dialogflow CX)

Estatísticas da experiência do cliente (anteriormente, estatísticas do CCAI)

Data Catalog (substituído pelo Dataplex Universal Catalog)

Centro de bases de dados

Revisão da DISA

Revisão da DISA

Database Migration Service

Serviço FedRAMP High DoD IL2 DoD IL4 DoD IL5

Dataflow

Dataform

Revisão da DISA

Revisão da DISA

Dataplex Universal Catalog

Revisão da DISA

Revisão da DISA

Dataproc

Stream de dados

Dialogflow ES

Document AI

Revisão da DISA

Revisão da DISA

Earth Engine

Eventarc (excluindo o avançado)

      Eventarc Standard

Filestore

Revisão da DISA

Revisão da DISA

      Nível básico de HDD do Filestore

Revisão da DISA

Revisão da DISA

      Nível de SSD básico do Filestore

Revisão da DISA

Revisão da DISA

Firebase Authentication

Serviço FedRAMP High DoD IL2 DoD IL4 DoD IL5

Regras de segurança do Firebase

Firestore (substituiu o Datastore; excluindo o Firestore com compatibilidade com o MongoDB)

Revisão da DISA

Revisão da DISA

Gemini Enterprise (anteriormente Google Agentspace; excluindo o NotebookLM Enterprise; para uma lista completa de exclusões, consulte as Orientações de implementação do Gemini for Government)

Revisão da DISA

IA generativa na Vertex AI

      Vertex AI Ajuste

Revisão da DISA

Revisão da DISA

Consola do administrador Google

      Consola do administrador Google: SDK de administrador

      Consola do administrador Google: Sincronização de diretórios

Google Cloud app

Google Cloud Armor

Revisão da DISA

Revisão da DISA

Google Cloud Marketplace

Google Cloud Migration Center

SDK do Google Cloud

Serviço FedRAMP High DoD IL2 DoD IL4 DoD IL5

Google Kubernetes Engine (GKE)

      Cópia de segurança do GKE

      GKE Config Sync

      Agente GKE Connect

      GKE Hub

      GKE Identity Service (anteriormente denominado Anthos Identity Service)

Google Security Operations SIEM (Google SecOps SIEM)

Google Security Operations SOAR (Google SecOps SOAR)

Identity and Access Management (IAM)

Identity Platform

Identity-Aware Proxy (IAP) (excluindo o IAP para TCP)

Infrastructure Manager

Revisão da DISA

Revisão da DISA

Conetores de integração

Serviço FedRAMP High DoD IL2 DoD IL4 DoD IL5

Justificações de acesso a chaves

Revisão da DISA

Revisão da DISA

Looker (Google Cloud core)

Revisão da DISA

Revisão da DISA

Looker Studio (anteriormente Google Data Studio)

      Looker Studio Pro

Memorystore (excluindo o Memorystore for Redis Cluster e o Memorystore for Valkey)

      Memorystore for Memcached

      Memorystore para Redis

Model Armor

Network Connectivity Center

Revisão da DISA

Revisão da DISA

Network Intelligence Center

Níveis de serviço de rede

Serviço de políticas da organização

Persistent Disk

Pub/Sub

Serviço FedRAMP High DoD IL2 DoD IL4 DoD IL5

reCAPTCHA Enterprise

Resource Manager

Revisão da DISA

Revisão da DISA

Secret Manager (excluindo os segredos globais)

      Secret Manager: segredos regionais

Secure Source Manager (substituiu os Cloud Source Repositories)

Revisão da DISA

Revisão da DISA

Secure Web Proxy

Security Command Center (excluindo a versão Enterprise)

Revisão da DISA

Revisão da DISA

      Security Command Center Premium (excluindo o Compliance Manager, a gestão da postura de segurança de dados, a proteção de IA e os problemas)

Revisão da DISA

Revisão da DISA

Proteção de dados confidenciais (anteriormente Cloud DLP)

      API Cloud Data Loss Prevention

Diretório de serviços

Spanner

Conversão de voz em texto

Serviço FedRAMP High DoD IL2 DoD IL4 DoD IL5

Serviço de transferência de armazenamento

Conversão de texto em voz

Vertex AI Model Monitoring

Registo de modelos do Vertex AI

Vertex AI Neural Architecture Search (NAS) (anteriormente AI Platform NAS)

Vertex AI Pipelines

Vertex AI Inference: em lote e online

Vertex AI Search

Vertex AI Tabular Workflows

Vertex AI Training

Vertex AI Vector Search

Vertex AI Workbench (anteriormente Notebooks)

Vertex ML Metadata

API Video Intelligence

Serviço FedRAMP High DoD IL2 DoD IL4 DoD IL5

Nuvem virtual privada (VPC)

      Acesso privado à Google

      Private Service Connect

      Acesso a serviços privados

      VPC Flow Logs

VPC Service Controls

API Web Risk

Fluxos de trabalho

Federação de identidade da força de trabalho

Revisão da DISA

Revisão da DISA

      Workforce Identity Pools

Revisão da DISA

Revisão da DISA

Serviços do Google Workspace por âmbito de auditoria

Última atualização: janeiro de 2026

A edição Google Workspace Enterprise Plus está incluída no P-ATO FedRAMP High e mantém um PA DoD IL4. Pode usar todos os serviços do Google Workspace que estão autorizados pelo FedRAMP High para implementações FedRAMP Moderate.


Serviço FedRAMP High DoD IL2 DoD IL4 DoD IL5

AppSheet (excluindo tabelas)

Contactos

Desenhos

Revisão da DISA

App Gemini

Gmail

Revisão da DISA

Admin SDK (incluindo a API Admin Settings, a API Apps Email Audit, a API Calendar Resource, a API Directory [que substituiu a API Provisioning], a API Domain Shared Contacts, a API Email Settings, a API Enterprise License Manager, a API Groups Migration, a API Groups Settings, a API Reports e a API Reseller)

Consola do administrador Google: gestão de dispositivos Android e Chrome

Calendário Google

Revisão da DISA

Google Chat

Sincronização do Google Chrome (apenas para domínios do Google Workspace for Education)

Google Classroom

Google Cloud Search

Serviço FedRAMP High DoD IL2 DoD IL4 DoD IL5

Google Docs

Revisão da DISA

Google Drive

Revisão da DISA

Google Forms

Google Keep

Google Meet

Revisão da DISA

      Google Meet: stream em direto

Google Sheets

Revisão da DISA

Google Sites clássico (substituído pelo novo Google Sites)

Novo Google Sites

Revisão da DISA

Google Slides

Revisão da DISA

Google Tasks

Google Vault

Google Vids

Google Voice

Serviço FedRAMP High DoD IL2 DoD IL4 DoD IL5

Centro de segurança do Google Workspace

(apenas para domínios do Google Workspace Enterprise e Google Workspace Enterprise for Education)

Google Workspace com o Gemini

      Gemini no Chat

      Gemini no Docs

      Gemini no Drive

      Gemini no Gmail

      Gemini no Meet

             Imagens generativas em fundos do Meet

             Legendas traduzidas instantâneas

             Visual de estúdio

      Gemini no Sheets

      Gemini no Slides

LDAP seguro

Google Cloud regiões autorizadas

Última atualização: janeiro de 2026

Google Cloud regiões têm autorizações provisórias (PAs) da FedRAMP e do Departamento de Defesa (DoD). A adequação destas regiões depende dos seguintes níveis de impacto na segurança (IL):

  • Para uma PA de IL2, o DoD concede reciprocidade total com uma P-ATO FedRAMP Moderate ou High.
  • Apenas as regiões da nuvem sediadas nos EUA são adequadas para implementações FedRAMP High, DoD IL2, DoD IL4 e DoD IL5.
  • Pode usar qualquer região da nuvem sediada nos EUA aprovada para FedRAMP High para implementações FedRAMP Moderate.
  • As regiões na nuvem fora dos EUA só são adequadas para implementações FedRAMP Moderate, que podem basear-se no P-ATO FedRAMP High.

Área geográfica Localização Região da nuvem FedRAMP Moderate FedRAMP High DoD IL2 DoD IL4 DoD IL5

América do Norte

Arcola, VA, EUA

us-east4

Ashburn (1), VA, EUA

us-east4

Ashburn (2), VA, EUA

us-east4

Ashburn (3), VA, EUA

us-east4

Atlanta (1), GA, EUA

Não aplicável (N/A)

Atlanta (2), GA, EUA

N/A

Clarksville, TN, EUA

us-east6

Columbus, OH, EUA

us-east5

Council Bluffs (1), IA, EUA

us-central1

Council Bluffs (2), IA, EUA

us-central1

Henderson, NV, EUA

us-west4

Las Vegas, NV, EUA

us-west4

Área geográfica Localização Região da nuvem FedRAMP Moderate FedRAMP High DoD IL2 DoD IL4 DoD IL5

Lancaster, OH, EUA

us-east5

Leesburg, VA, EUA

N/A

Lenoir, NC, EUA

N/A

Los Angeles (1), CA, EUA

us-west2

Los Angeles (2), CA, EUA

us-west2

Los Angeles (3), CA, EUA

us-west2

Midlothian (Dallas), TX, EUA

us-south1

Moncks Corner, SC, EUA

us-east1

Montreal, Quebeque, Canadá

northamerica-northeast1

New Albany, OH, EUA

us-east5

Papillion, NE, EUA

us-central1

Phoenix, AZ, EUA

us-west8

Área geográfica Localização Região da nuvem FedRAMP Moderate FedRAMP High DoD IL2 DoD IL4 DoD IL5

Pryor Creek, OK, EUA

us-central2

Reno, NV, EUA

N/A

Salt Lake City (1), UT, EUA

us-west3

Salt Lake City (2), UT, EUA

us-west3

Salt Lake City (3), UT, EUA

us-west3

The Dalles (1), OR, EUA

us-west1

The Dalles (2), OR, EUA

us-west1

Toronto, Ontário, Canadá

northamerica-northeast2

Widows Creek, AL, EUA

N/A

América do Sul

Osasco, São Paulo, Brasil

southamerica-east1

Vinhedo, São Paulo, Brasil

southamerica-east1

Quilicura, Santiago, Chile

southamerica-west1

Área geográfica Localização Região da nuvem FedRAMP Moderate FedRAMP High DoD IL2 DoD IL4 DoD IL5

Europa

Eemshaven, Países Baixos

europe-west4

Frankfurt (1), Hesse, Alemanha

europe-west3

Frankfurt (2), Hesse, Alemanha

europe-west3

Frankfurt (3), Hesse, Alemanha

europe-west3

Frankfurt (4), Hesse, Alemanha

europe-west3

Frankfurt (5), Hesse, Alemanha

europe-west3

Frankfurt (6), Hesse, Alemanha

europe-west3

Frankfurt (7), Hesse, Alemanha

europe-west3

Fredericia, Dinamarca

N/A

Ghlin, Hainaut, Bélgica

europe-west1

Hamina, Finlândia

europe-north1

Londres (1), Reino Unido

europe-west2

Área geográfica Localização Região da nuvem FedRAMP Moderate FedRAMP High DoD IL2 DoD IL4 DoD IL5

Londres (2), Reino Unido

europe-west2

Londres (3), Reino Unido

europe-west2

Londres (4), Reino Unido

europe-west2

Londres (5), Reino Unido

europe-west2

Londres (6), Reino Unido

europe-west2

Madrid (1), Espanha

europe-southwest1

Madrid (2), Espanha

europe-southwest1

Middenmeer, Países Baixos

europe-west11

Milão (1), Itália

europe-west8

Milão (2), Itália

europe-west8

Paris (1), França

europe-west9

Paris (2), França

europe-west9

Área geográfica Localização Região da nuvem FedRAMP Moderate FedRAMP High DoD IL2 DoD IL4 DoD IL5

Paris (3), França

europe-west9

Varsóvia (1), Polónia

europe-central2

Varsóvia (2), Polónia

europe-central2

Zurique, Suíça

europe-west6

Médio Oriente

Doha (1), Catar

me-central1

Telavive (1), Israel

me-west1

Telavive (2), Israel

me-west1

Ásia-Pacífico

Changhua, Taiwan

asia-east1

Deli (1), Índia

asia-south2

Jacarta (1), Indonésia

asia-southeast2

Jacarta (2), Indonésia

asia-southeast2

Kōtō-ku (1), Tóquio, Japão

asia-northeast1

Área geográfica Localização Região da nuvem FedRAMP Moderate FedRAMP High DoD IL2 DoD IL4 DoD IL5

Kōtō-ku (2), Tóquio, Japão

asia-northeast1

Kōtō-ku (3), Tóquio, Japão

asia-northeast1

Lok Yang Way, Singapura

asia-southeast1

Melbourne, Vitória, Austrália

australia-southeast2

Mumbai (1), Índia

asia-south1

Mumbai (2), Índia

asia-south1

Mumbai (3), Índia

asia-south1

Osaca, Japão

asia-northeast2

Seul, Coreia do Sul

asia-northeast3

Sydney (1), NSW, Austrália

australia-southeast1

Sydney (2), NSW, Austrália

australia-southeast1

Sydney (3), NSW, Austrália

australia-southeast1

Sydney (4), NSW, Austrália

australia-southeast1

Wenya, Singapura

asia-southeast1

O que se segue?