Descripción general de los frameworks de Assured Workloads
Los frameworks de Assured Workloads proporcionan controles de nube nuevos y equivalentes para la residencia de datos, el acceso y el personal, similares a los de las carpetas de Assured Workloads.
Puedes usar los frameworks de Assured Workloads para satisfacer los requisitos de seguridad y reglamentarios de tus carpetas y proyectos de las siguientes maneras:
- Elige un límite de datos predefinido para aplicar y supervisar el cumplimiento de tu Google Cloud entorno.
- Define tu propia configuración segura y compatible para tu Google Cloud entorno.
- Consulta los paneles que muestran la alineación de tu entorno con tus requisitos de cumplimiento y seguridad.
- Audita tus entornos de nube, incluida la recopilación de pruebas y la generación de informes.
Los frameworks de Assured Workloads usan controles definidos por software que te permiten evaluar la compatibilidad con varios programas de cumplimiento y requisitos de seguridad dentro de una Google Cloud carpeta o un proyecto.
Componentes de los frameworks de Assured Workloads
En la siguiente tabla, se describen los componentes de los frameworks de Assured Workloads:
| Regla | Es un elemento técnico dentro de un control de nube que te permite cumplir con un requisito de cumplimiento, seguridad o privacidad. Las reglas pueden ser políticas de la organización, políticas de IAM, configuración de la nube y lógica de detección basada en Common Expression Language (CEL). |
|---|---|
| Control de nube | Es un conjunto de reglas y metadatos asociados que puedes usar para definir la intención de seguridad o cumplimiento de tu carpeta o proyecto. Los frameworks de Assured Workloads incluyen una biblioteca de controles de nube integrados y te permiten crear los tuyos. Los metadatos de un control de nube incluyen las instrucciones de corrección y la gravedad del hallazgo. Los controles de nube tienen los siguientes modos:
|
| Framework | Es una colección de controles de nube y controles reglamentarios que representan prácticas recomendadas de seguridad o estándares definidos por la industria. Un framework puede incluir una asignación entre los controles de nube y los controles reglamentarios, como los límites de datos como FedRAMP Moderate o IL2. Assured Workloads incluye una biblioteca de frameworks integrados. Puedes personalizar estos frameworks o crear los tuyos. |
| Implementación de framework | Es la vinculación entre un framework en particular y una carpeta o un proyecto cuando implementas el framework. |
Frameworks compatibles
Assured Workloads admite frameworks integrados para Google Cloud, como los límites de datos de Assured Workloads. Puedes implementar estos frameworks tal como están o personalizarlos según tus necesidades.
Límites de datos de Assured Workloads compatibles
Están disponibles los siguientes frameworks de límites de datos de Assured Workloads:
- Límite de datos para FedRAMP High (vista previa)
- Límite de datos para FedRAMP Moderate (vista previa)
- Límite de datos para el nivel de impacto 2 (IL2) (vista previa)
- Límite de datos para el nivel de impacto 4 (IL4) (vista previa)
- Límite de datos para el nivel de impacto 5 (IL5) (vista previa)
- Límite de datos para el Reglamento sobre tráfico internacional en armas (ITAR) (vista previa)
- Límite de datos para los Sistemas de información de la justicia criminal (CJIS) (vista previa)
- Límite de datos de la UE
- Límite de datos y asistencia de la UE (vista previa)
- Límite de datos de Suiza
- Límite de datos de Reino Unido
- Límite de datos de EE.UU.
- Límite de datos y asistencia de EE.UU. (vista previa)
¿Qué sigue?
- Obtén información para administrar frameworks.
- Obtén información para administrar controles de nube.