Mendukung kepatuhan dengan membatasi akses data personel pelanggan

Halaman ini memberikan informasi tentang mendukung kepatuhan terhadap pembatasan personel pelanggan menggunakan Identity and Access Management (IAM) bersama dengan Assured Workloads.

Ringkasan

Membatasi akses ke personel data sangat penting untuk mendukung kepatuhan terhadap peraturan terkait sumber daya Google Cloud . Assured Workloads mendukung kepatuhan dengan mengontrol akses ke resource Anda oleh personel Google. Anda tetap bertanggung jawab untuk mengontrol akses ke resource Anda oleh personel organisasi Anda.

Strategi membatasi akses personel pelanggan

IAM memungkinkan Anda membuat peran dan grup yang membatasi akses personel ke data dan resource. Google Cloud Anda bertanggung jawab untuk menentukan kelayakan staf, berdasarkan persyaratan kepatuhan. Sebaiknya Anda menentukan kelayakan sebelum memberikan akses ke data. Setelah Anda mengonfirmasi ajudikasi, Anda dapat menggunakan IAM untuk membuat grup bagi personel yang berhasil memenuhi kriteria kepatuhan. Anda menggunakan grup ini untuk membatasi akses ke Google Cloud resource dan data dalam folder Assured Workloads untuk mendukung kepatuhan.

Agar tetap mematuhi kebijakan, pengelolaan berkelanjutan grup IAM ini diperlukan untuk memastikan bahwa:

  • Personel terus memenuhi persyaratan paket kontrol.
  • Personel akan dihapus dengan benar dari grup IAM jika mereka tidak memenuhi persyaratan program.

Langkah berikutnya